迅雷被安全研究人员爆锤 懈怠回应导致大量漏洞被研究人员公开

💡 原文中文,约2200字,阅读约需6分钟。
📝

内容提要

迅雷客户端存在多个安全问题,包括使用老旧版本的Chromium浏览器和Flash Player插件,拦截恶意地址的机制不完善,基于老旧的Electron框架开发等。安全研究人员指责迅雷对修复工作不积极,研究人员在期满后公布了这些漏洞。建议用户注意安全,可以考虑卸载迅雷。

Q&A

迅雷客户端存在哪些主要的安全问题?

迅雷客户端存在多个安全问题,包括使用老旧版本的Chromium和Flash Player插件,拦截恶意地址的机制不完善,以及基于老旧的Electron框架开发等。

安全研究人员对迅雷的回应是什么?

安全研究人员指责迅雷对修复工作不积极,最终在90天后公布了多个漏洞,显示出迅雷未能及时处理安全问题。

迅雷的恶意地址拦截机制有什么缺陷?

迅雷的恶意地址拦截机制存在严重缺陷,允许恶意网站通过特定方式绕过拦截,例如使用白名单机制。

迅雷是否有计划修复这些安全漏洞?

迅雷并未及时修复所有漏洞,虽然在2月份表示正在处理,但并未与研究人员有效沟通,导致漏洞在规定时间后被公开。

用户应该如何应对迅雷的安全问题?

建议用户注意安全,如果不经常使用迅雷,可以考虑直接卸载,以避免潜在的安全风险。

迅雷使用的Chromium和Flash Player版本有多旧?

迅雷集成的Chromium版本为2020年发布的老旧版本,Flash Player插件则是2018年发布的版本,均未进行安全更新。

🏷️

标签

➡️

继续阅读