В μTorrent обнаружена новая уязвимость

Что касается протоколов обмена файлами, BitTorrent стал одной из ведущих используемых технологий P2P. μTorrent — одно из самых популярных приложений BitTorrent, во многом из-за его небольшого размера и простоты использования. Раньше μTorrent был независимым клиентом, но с тех пор он был передан BitTorrent Inc., которая имеет партнерские отношения практически со всеми основными киносетями.

Недавно было обнаружено, что μTorrent содержит очень серьезную уязвимость в системе безопасности. Видимо, есть граничная погрешность при обработке «.Torrent» файлы, которые могут быть использованы, чтобы вызвать переполнение стека буфера.

Это означает, что кто-то может создать вредоносный торрент-файл и поместить свой собственный код в раздел торрента, созданный пользователем. Этот код может быть безвредным или иметь что-то серьезное, например, разрешить хакеру доступ к машине, на которой запущен .torrent файл.

Более старые версии μTorrent не ограничивают объем данных, которые могут присутствовать в разделе «создано кем» торрент-файла, поэтому эта проблема существует во всех версиях μTorrent до 1.8. Всем пользователям предлагается загрузить µTorrent 1.8 Release Candidate 7, в который были внесены исправления для решения этой проблемы.

Хотя уязвимость системы безопасности звучит достаточно серьезно, я немного скептически отношусь к ее фактической опасности. Пользователь должен будет намеренно загрузить поврежденный торрент-файл и запустить его. Кроме того, на индексируемых сайтах отображается торрент-контент, в том числе создатель торрента, поэтому вы можете легко избежать файлов, которые выглядят подозрительно.

Лично я думаю, что это еще один способ для BitTorrent Inc. убедить пользователей старых версий μTorrent перейти на более новую. Учитывая их связи с киноиндустрией, это не кажется таким уж надуманным.

Вы бы обновились до последней версии μTorrent? Я сам использую версию 1.6, которая является последней версией, выпущенной до прихода BitTorrent Inc. Следует ли мне обновить старую версию или остаться с ней? Дай мне знать в комментариях.