找回密码
 立即注册
查看: 3137|回复: 5

defender對ut報毒了

45

主题

523

回帖

126

VC币

至尊会员

Rank: 16Rank: 16Rank: 16Rank: 16

积分
164838
dtlnor 发表于 2018-4-12 01:24:38 | 显示全部楼层 |阅读模式
本帖最后由 dtlnor 于 2018-4-12 01:25 编辑

怎麼辦orz 無視嗎,潛在的垃圾軟件。其實也就是沒有毒吧
回复

使用道具 举报

6

主题

534

回帖

11

VC币

版主

Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24

积分
63968

论坛管理组崭露头角

fy939 发表于 2018-4-12 09:42:52 | 显示全部楼层
是因为这个吗?

2018.02.24 - 关于最近发现的uTorrent的漏洞 | About the vulnerability found in uTorrent recently
https://bugs.chromium.org/p/project-zero/issues/detail?id=1524

简而言之, 如果被利用:

开了Web UI的情况下: 攻击者可能使你的ut崩溃, 也可以任意添加任务, 并下载可执行的代码到系统任何位置. 由于系统部分目录有一定的自动执行机制, 很容易形成任意代码执行, 进而完全控制系统
没开的情况下: 攻击者可以从你这里下载你下载的任何文件

但无论如何,ut 3.x系列只有弃用才能完全避免漏洞。u2从现在起终止支持ut 3.0-3.5.1版本,用户可以选择降级至2.2.1或更低版本/使用qBittorrent或transmission等其他客户端
ut 1.8.5-2.2.1不能直接按3.x的方式利用,但暂未证明对该漏洞免疫。如果出现相关利用,其支持可能会随时被终止。
Bittorrent Inc.推出了新版本3.5.3试图修复,但仍然可以利用。管理组将等待完全修复后的第一个稳定版并添加支持

如果你正在使用ut 1.8.5-2.2.1:
1. 请关闭Web UI功能
2. 请关闭高级选项中的net.discoverable选项(默认开启)



-----------------------------------------------------------------------------------------

https://bugs.chromium.org/p/project-zero/issues/detail?id=1524
uTorrent 3.0-3.5.1 will not be supported anymore due to the vulnerability found in the link above.
This vulnerability allows remote code execution (if you opened Web UI), or download everything you downloaded from you (if you didn't open Web UI)
Nothing except stop using it could prevent an attacker from using it.
We suggest users take uT 2.2.1 or qBittorrent/Transmisstion instead.

For uT 1.8.5-2.2.1, part of the features which contains the vulnerability exists. So we may remove the support of them in the future, if it turns out an attacker could use the vulnerability in another way in 1.8.5-2.2.1.
uTorrent 3.5.3 is a failed patch version, and the staff are waiting for a new stable version which fully fixes the vulnerability. Once found, we shall add support to it.

Please notice that, if you are using uT 1.8.5-2.2.1 currently:
1. Please turn off Web UI
2. Please turn off net.discoverable in advanced setting. This was set to true by default.

评分

参与人数 1活跃度 +200 收起 理由
true + 200

查看全部评分

_章程
回复

使用道具 举报

74

主题

348

回帖

0

VC币

高级会员

[s][/s]

Rank: 4

积分
22920
true 发表于 2018-4-12 13:14:02 | 显示全部楼层
当然是卸载defender啦
回复

使用道具 举报

2

主题

6

回帖

0

VC币

注册会员

Rank: 2

积分
628
Zifnab 发表于 2018-4-12 21:38:01 | 显示全部楼层
fy939 发表于 2018-4-12 09:42
是因为这个吗?

2018.02.24 - 关于最近发现的uTorrent的漏洞 | About the vulnerability found in uTorre ...

不是這個原因
樓主那張圖報的是 PUP/PUA (potentially unwanted Program/Application)
一般只要程式內涵廣告或綑綁軟體都會報這條
這個不是病毒,只是告訴你 uTorrent 裡面有廣告而已
回复

使用道具 举报

45

主题

523

回帖

126

VC币

至尊会员

Rank: 16Rank: 16Rank: 16Rank: 16

积分
164838
dtlnor  楼主| 发表于 2018-4-13 00:43:38 | 显示全部楼层
fy939 发表于 2018-4-12 09:42
是因为这个吗?

2018.02.24 - 关于最近发现的uTorrent的漏洞 | About the vulnerability found in uTorre ...

這個漏洞據ut官方說的,最新版一個已經fix了
回复

使用道具 举报

45

主题

523

回帖

126

VC币

至尊会员

Rank: 16Rank: 16Rank: 16Rank: 16

积分
164838
dtlnor  楼主| 发表于 2018-4-13 00:44:12 | 显示全部楼层
Zifnab 发表于 2018-4-12 21:38
不是這個原因
樓主那張圖報的是 PUP/PUA (potentially unwanted Program/Application)
一般只要程式內涵 ...

那我就拉進允許裡面好啦,謝謝
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表