Theo IDG News Service, hôm nay, các nhà phát triển ứng dụng chia sẻ tập tin uTorrent đã phát hành phiên bản cập nhật mới, trong đó đáng chú ý là việc khắc phục mỗt lỗ hổng nghiêm trọng khiến hacker có thể tải hàng loạt mã độc vào máy tính người dùng.

Đây là một lỗi dưới dạng chiếm quyền tải tập tin DLL (dynamic link library) hijacking, tác động đến nhiều ứng dụng phổ biến trên máy tính Windows. Lỗ hổng cho phép hacker đánh lừa các phần mềm khiến chúng tải một tập tin DLL chứa mã độc. Tập tin này có thể được nhiều phần mềm sử dụng, vì vậy, khả năng phá hoại là vô cùng lớn.

Tập tin DLL chứa mã độc tấn công hơn 40 ứng dụng bao gồm trình duyệt web Safari, Firefox, các ứng dụng của Microsoft, Adobe và nhiều ứng dụng khác kể cả Skype và uTorrent.

Phiên bản uTorrent 2.0.4 sẽ khắc phục lỗi này. Mặc dù vậy, công ty mẹ của uTorrent là BitTorrent, Inc cho biết vẫn chưa có cuộc tấn công nào được báo cáo. Công ty nhấn mạnh, lỗi DLL trên không chỉ riêng hệ điều hành Windows. Microsoft cũng không thể phát hành một bản vá để đảm bảo hoạt động của toàn bộ các ứng dụng. Vì vậy, các nhà phát triển và công ty phần mềm cần phải tự cung cấp bản vá riêng cho người dùng.

Nguồn: Computerworld