Atjauniniet Winrar, lai labotu 19 gadus vecu drošības ievainojamību

Satura rādītājs:

Video: WinRar 5.91 final русская версия. 2024

Video: WinRar 5.91 final русская версия. 2024
Anonim

Mēs jau vairākus gadus izmantojam failu ieguves programmatūru WinRAR. Vai jūs domājat, ka WinRAR ir droša iespēja? Atbilde ir NĒ !. Pārsteidzoši, ka programmatūra tikko ir ielāgojusi 19 gadus vecu drošības ievainojamību.

Uzbrucēji izmantoja ievainojamības iespējas, lai jūsu diskā ievadītu ļaunprātīgu programmatūru.

Kā uzbrucēji attālināti izpildīja ļaunprātīgu programmatūru?

Uzbrucēji ievadīja ļaunprātīgu programmatūru jūsu sistēmās, pamudinot lietotājus iegādāties WinRAR. Tie, kas noklikšķināja uz “nākamreiz”, tika ieslodzīti nenoteiktā datņu ieguves cilpā.

Tā ir vienīgā reize, kad uzbrucēji ieguva iespēju piekļūt lietotāja datoriem. Viņi varēja izmantot RAR paplašinājumu, lai pārdēvētu ACE failu, kas beidzās ar ļaunprātīgas programmas ieguvi starta mapē.

Pētnieki atklāja, ka izpildāmā faila ieguvei ir bijusi kļūda ceļš. Tas ļauj programmatūrai automātiski palaist katru atsāknēšanu. Uzbrucējiem vienkārši jāpārliecina upuris atvērt ļaunprātīgu arhīva failu.

Tiklīdz Check Point Security Technologies pamanīja kļūdu, WinRAR izlaida programmatūras jaunāko versiju. Tagad programmatūra vairs neatbalsta ACE arhīvus. Jūs nevarēsit atvērt vecos failus, kas atbalsta jūsu diskā saglabāto ACE arhīvu.

-

Atjauniniet Winrar, lai labotu 19 gadus vecu drošības ievainojamību