본문 바로가기
IT

utorrent RPC 취약점 (3.5.3.44358 로 업데이트 필수)

by 촐초리 2018. 2. 28.
반응형

원문

https://bugs.chromium.org/p/project-zero/issues/detail?id=1524


자료 다운로드를 위해 가장 많이 사용하는 utorrent 에 심각한 취약점이 발견되었다


utorrent는 10000 (uTorrent classic 은 19575) 포트로 HTTP RPC 서비스가 열리는데 RPC 서버에는 XMLHTTPRequest 를 사용하여 악용 될 수있다고 한다


원격에서 악성코드를 로컬에 설치 할 수도 있다고 하니 매우 심각한 취약성이므로 패치된 최신버전(3.5.3.44358)로 반드시 업데이트 해야 한다



반응형