توليد كنندگان نرم افزار به اشتراك گذاري فايل uTorrent يك به روز رساني عرضه كرده اند كه مشكل بارگذاري فايل­هاي DLL خرابكار را ترميم مي­كند.
اين مشكل كه آسيب پذيري در نحوه فراخواني فايل­هاي كتابخانه اي DLL است، بر روي بسياري از برنامه هاي پر استفاده تحت ويندوز تاثير گذاشته است. اين نقص امنيتي مي­تواند به فرد مهاجم اجازه دهد كه يك فايلي را كه در ظاهر فايل DLL مورد نظر برنامه و در حقيقت يك فايل خرابكار است را بارگذاري نموده و كنترل سيستم قرباني را در اختيار بگيرند.
uTorrent نسخه 2.0.4 اين مشكل را بر طرف كرده است. البته شركت BitTorrent اعلام كرده است كه گزارشي مبني بر سوء استفاده از اين آسيب پذيري دريافت نكرده است. كلاينت جديد، بار گذاري فايل­هاي DLL را از دايركتوري كاري فعلي غيرفعال كرده و از وقوع اين نوع حمله جلوگيري مي­كند. اين نسخه را مي­توانيد از سايت اين شركت دريافت نماييد.
مشكل DLL مختص سيستم عامل ويندوز نبوده و مايكروسافت نمي­تواند اصلاحيه اي ارائه دهد كه تمامي اين نرم افزارها را امن نمايد. بنابراين هر توليد كننده نرم افزار بايد اصلاحيه اي خاص محصول خود عرضه كند.

اخبار مرتبط:
ابزار مايكروسافت براي جلوگيري از سوء استفاده از فايلهاي DLL

راهنمايي امنيتي مرتبط:
آسيب پذيري در uTorrent

تهديدات جاري:
آسيب پذيري فراخواني فايلهاي DLL


منبع