Logo Computerhoy.com

uTorrent pone en peligro tu PC: actualiza para estar a salvo

uTorrent es peligroso: hay que actualizar.

Algunas versiones del popular cliente uTorrent para Windows son peligrosas, pues contienen un grave bug que permite a cualquier web hacerse con el control de tu carpeta de descargas. Así lo ha desvelado Google Project Zero, el proyecto de Google para analizar software de terceros y detectar vulnerabilidades.

Según indica el informe, el bug es uno de los más fáciles de explotar, pues afecta al cliente de escritorio para Windows. Sólo es necesario tenerlo abierto y acceder a una web maliciosa para que ésta pueda inyectar código directamente en tu PC, descargar archivos a tu carpeta de descargas y concederse permisos de administrador, un pack muy peligroso en las manos equivocadas.

 

5 formas fáciles para bajar torrents sin instalar ningún programa

No es uTorrent el primer cliente de Torrent vulnerable a los hackers ni mucho menos. BitTorrent y Transmission sufrieron problemas similares hace apenas unas semanas, aunque en su caso se tardó mucho más en solucionarlo. Actualizar uTorrent a su versión beta 3.5.3.44352 soluciona el problema de un plumazo, según los desarrolladores. Puedes descargar ambas versiones del siguiente enlace:

Por suerte para todos, Project Zero de Google encontró la vulnerabilidad rápidamente. Según la forma de actuar de esta división de Google, primero se alerta al desarrollador y se le dan varias semanas de plazo para parchear el problema. Si no lo hace, se publica un informe detallado desaconsejando la utilización del programa en cuestión.

En este caso uTorrent ha reaccionado rápido liberando un parche que ya funciona en la versión beta, por lo que es recomendable descargarla e instalarla lo antes posible en Windows. Según se puede leer, no parece que esta vulnerabilidad de uTorrent afecte a ordenadores macOS o a dispositivos móviles.

[Fuente: Ars Technica]

Descubre más sobre , autor/a de este artículo.

Conoce cómo trabajamos en Computerhoy.

Etiquetas: descargas, exploit