#QB #qBittorrent #安全
qBittorrent 存在 MITM 漏洞 近14 年来所有版本受影响
TLDR;本次漏洞利用起来有些困难,由于全部涉及 MITM ,所以攻击者至少需要在物理上控制你的部分网络或是你的网络上游才能够发动攻击。
修复办法:
升级到 5.0.1 或更高的版本、更换为其他 BT 软件。
缓解办法:
1. 不要添加来源不明的 RSS 源或完全禁止 RSS;
2. 采用 最小权限原则 运行 QB,不要直接使用 root 运行 QB;
3. 使用 Docker 等软件,将 QB 托管于虚拟化中;
4. 不要点击 QB 所弹出的升级、下载窗口中的按钮,自行安装 Python 依赖和下载新版本。
来源:
夏普安全
qBittorrent 存在 MITM 漏洞 近14 年来所有版本受影响
TLDR;本次漏洞利用起来有些困难,由于全部涉及 MITM ,所以攻击者至少需要在物理上控制你的部分网络或是你的网络上游才能够发动攻击。
修复办法:
升级到 5.0.1 或更高的版本、更换为其他 BT 软件。
缓解办法:
1. 不要添加来源不明的 RSS 源或完全禁止 RSS;
2. 采用 最小权限原则 运行 QB,不要直接使用 root 运行 QB;
3. 使用 Docker 等软件,将 QB 托管于虚拟化中;
4. 不要点击 QB 所弹出的升级、下载窗口中的按钮,自行安装 Python 依赖和下载新版本。
来源:
夏普安全