Phát hiện lỗ hổng trong ứng dụng BitTorrent cho phép hacker kiểm soát máy tính người dùng
Một lỗ hổng nghiêm trọng nằm trong ứng dụng BitTorrent của Transmission mới được phát hiện bởi Tavis Ormandy, chuyên gia bảo mật hàng đầu tại Google. Nếu bị khai thác thành công, tin tặc có thể chiếm toàn quyền điều khiển máy tính chạy hệ điều hành Linux hoặc Windows.
The Ormandy cho biết, tin tặc có thể khai thác lỗ hổng này (CVE-2018-5702) để chiếm toàn quyền điều khiển ứng dụng thông qua website.
Ormandy công bố tài liệu để giải thích về cách thức hoạt động của lỗ hổng chạy trên trình duyệt Chrome và FireFox trên máy tính cài hệ điều hành Linux hoặc Windows. Chuyên gia bảo mật này cũng cảnh báo nếu người dùng các nền tảng khác như macOS bật tính năng truy cập từ xa thì cũng có khả năng bị ảnh hưởng bởi lỗ hổng này.
Một số người dùng sử dụng trình tải torrent mà không có mật khẩu nên tin tặc có thể sử dụng phương thức khôi phục lại tên miền để tấn công một thiết bị và kiểm soát nó từ xa.
Ngoài ra, tin tặc cũng có thể lợi dụng lỗ hổng để thay đổi thư mục lưu trữ tệp tin được tải của torent và chạy lệnh bất kỳ khi ứng dụng kết thúc việc tải một tập tin.
Theo Ormandy, đây là một trong những lỗ hổng đầu tiên cho phép thực thi mã từ xa tác động đến chương trình tải torrent nổi tiếng.
Ormandy và đội nhóm Google’s Project Zero của anh báo cho Transmission về lỗ hổng nghiêm trọng này kèm với bản vá vào ngày 30/11/2017 nhưng cho tới nay công ty vẫn không có phản hồi nào. Chính vì vậy, nhóm chuyên gia bảo mật đã phải công khai về những phát hiện của mình.
Thiết bị của bạn sẽ có nguy cơ bị tấn công nếu bạn sử dụng Torrents để tải tập tin từ trên internet. Do vậy, bạn cần phải tắt ngay lập tức tính năng truy cập từ xa.
Các bạn có thể truy cập vào link sau để tìm hiểu thông tin chi tiết về lỗ hổng nằm trong ứng dụng BitTorrent của Transmission.
Để khắc phục, người dùng cần cập nhật bản vá bảo mật ngay lập tức khi có thông tin từ nhà cung cấp cũng như tắt tính năng cho phép truy cập từ xa. Trong khi chời đợi bản cập nhật người dùng nên thực hiện gỡ bỏ hoặc hạn chế sử dụng BitTorrent để tải tập tin.
Xem thêm:

- Phát hiện lỗ hổng mới trong nhân Linux
- Phát hiện lỗ hổng mới trong MySQL
- Phát hiện lỗ hổng mới trong IE, Outlook
- Phát hiện lỗ hổng mới trong gói Microsoft Office
- Lỗ hổng "siêu nguy hiểm" cho phép hacker kiểm soát mạng Web
- Phát hiện lỗ hổng cho phép xem lén tin nhắn WhatsApp
- Lỗ hổng trên LabVIEW cho phép hacker tấn công máy tính của bạn
-
Sao thiên lang là sao gì?
-
Cách thay đổi dây đeo Apple Watch
-
Báo hoa mai vật lộn với linh dương cực khỏe, liệu kẻ đi săn có chọn sai con mồi?
-
Hướng dẫn sử dụng điều khiển tivi Samsung chi tiết nhất
-
Lời chúc 8/3 tặng người yêu, bạn gái ngọt ngào
-
Cách đăng ký tải PUBG New State, đăng ký trước PUBG New State
-
Ngày càng nhiều nhóm hacker thực hiện các cuộc tấn công ‘theo đơn đặt hàng’ hoặc rao bán kỹ thuật hack của mình, vậy khách hàng là ai?
-
Một nhà sản xuất máy bay phản lực nổi tiếng bị tống tiền bằng mã độc Clop
-
Masslogger - mã độc sở hữu khả năng đánh cắp tất cả thông tin đăng nhập Chrome, Edge Outlook của mục tiêu
-
Phát hiện lỗ hổng mới có thể khiến hơn 6.700 máy chủ VMware trên toàn cầu bị tấn công
-
Apple bổ sung ‘lá chắn bảo mật’ mới khiến việc hack, theo dõi iPhone trở nên khó khăn hơn đáng kể
-
Phát hiện mã độc nhắm đến macOS, đã ghi nhận gần 30.000 trường hợp lây nhiễm