Một lỗ hổng nghiêm trọng nằm trong ứng dụng BitTorrent của Transmission mới được phát hiện bởi Tavis Ormandy, chuyên gia bảo mật hàng đầu tại Google. Nếu bị khai thác thành công, tin tặc có thể chiếm toàn quyền điều khiển máy tính chạy hệ điều hành Linux hoặc Windows.
The Ormandy cho biết, tin tặc có thể khai thác lỗ hổng này (CVE-2018-5702) để chiếm toàn quyền điều khiển ứng dụng thông qua website.
Ormandy công bố tài liệu để giải thích về cách thức hoạt động của lỗ hổng chạy trên trình duyệt Chrome và FireFox trên máy tính cài hệ điều hành Linux hoặc Windows. Chuyên gia bảo mật này cũng cảnh báo nếu người dùng các nền tảng khác như macOS bật tính năng truy cập từ xa thì cũng có khả năng bị ảnh hưởng bởi lỗ hổng này.
Một số người dùng sử dụng trình tải torrent mà không có mật khẩu nên tin tặc có thể sử dụng phương thức khôi phục lại tên miền để tấn công một thiết bị và kiểm soát nó từ xa.
Ngoài ra, tin tặc cũng có thể lợi dụng lỗ hổng để thay đổi thư mục lưu trữ tệp tin được tải của torent và chạy lệnh bất kỳ khi ứng dụng kết thúc việc tải một tập tin.
Theo Ormandy, đây là một trong những lỗ hổng đầu tiên cho phép thực thi mã từ xa tác động đến chương trình tải torrent nổi tiếng.
Ormandy và đội nhóm Google’s Project Zero của anh báo cho Transmission về lỗ hổng nghiêm trọng này kèm với bản vá vào ngày 30/11/2017 nhưng cho tới nay công ty vẫn không có phản hồi nào. Chính vì vậy, nhóm chuyên gia bảo mật đã phải công khai về những phát hiện của mình.
Thiết bị của bạn sẽ có nguy cơ bị tấn công nếu bạn sử dụng Torrents để tải tập tin từ trên internet. Do vậy, bạn cần phải tắt ngay lập tức tính năng truy cập từ xa.
Các bạn có thể truy cập vào link sau để tìm hiểu thông tin chi tiết về lỗ hổng nằm trong ứng dụng BitTorrent của Transmission.
Để khắc phục, người dùng cần cập nhật bản vá bảo mật ngay lập tức khi có thông tin từ nhà cung cấp cũng như tắt tính năng cho phép truy cập từ xa. Trong khi chời đợi bản cập nhật người dùng nên thực hiện gỡ bỏ hoặc hạn chế sử dụng BitTorrent để tải tập tin.
Xem thêm: