A mediados de enero conocíamos un nuevo fallo de seguridad que permitiría controlar el ordenador de los s de la red torrent. Este fue descubierto por los investigadores de Google Project Zero, que aseguraron en ese momento que, además de Transmission, otros clientes para descargar torrent podrían estar afectados. Pese a lanzar una actualización, el grave fallo de seguridad está presente en uTorrent y pone en peligro a los s.
El cliente uTorrent es uno de los más utilizados de este mundo con docenas de millones de clientes activos a diario. Además, se trata de uno de los veteranos que sigue en la picota después de muchos años y después de algunas polémicas que le han granjeado algunos detractores.
Grave fallo de seguridad en uTorrent
Google reportó un importante fallo de seguridad descubierto por el investigador Tavis Ormandy. Como sabemos, Google Project Zero da 90 días a los desarrolladores para solventar la vulnerabilidad antes de hacerla pública. Aunque tres meses parecen un plazo más que razonable y suficiente, hemos visto bastantes casos en que no se ha solucionado nada o se ha solucionado de forma incorrecta.
problema de DNS rebinding que permite a terceros ejecutar código remoto a través de la función de control remoto de uTorrent y acceder a datos del .
Tavis Ormandy@tavisoHmm, it looks like BitTorrent just added a second token to uTorrent Web. That does not solve the DNS rebinding issue, it just broke my exploit. 😩20 de febrero, 2018 • 22:08
159
5
En un mensaje de Twitter, Tavis Ormandy destaca que la solución adoptada por uTorrent no es lo conveniente que él esperaba. Sin embargo, desde BitTorrent señalan que la versión corregida lanzada el 16 de febrero con el código 3.5.3.44352 es correcta y que empezarán esta semana a distribuirla por todos los s.
Por el momento, parece que tendremos noticias al respecto y tendremos que actualizar la información. Si sois s de uTorrent, os recomendamos que no os vayáis muy lejos por lo que pueda pasar.