Opdater winrar for at løse en 19-årig sikkerhedssårbarhed

Indholdsfortegnelse:

Video: WinRar 5.91 final русская версия. 2024

Video: WinRar 5.91 final русская версия. 2024
Anonim

Vi har brugt filekstraktionssoftwaren WinRAR i aldre. Tror du, at WinRAR er en sikker mulighed? Svaret er NEJ !. Overraskende nok har softwaren lige rettet en 19-årig sikkerhedssårbarhed.

Angriberen udnyttede sårbarheden ved at injicere ondsindet software på din disk.

Hvordan gennemførte angriberne eksternt malware?

Angriberen injicerede malware i dine systemer ved at bede brugerne om at købe WinRAR. De, der klikkede på ”næste gang”, blev fanget i en ubestemt filekstraktionssløjfe.

Det er den eneste gang, hvor angriberen fik muligheden for at få adgang til brugerens computere. De var i stand til at bruge en RAR-udvidelse til at omdøbe en ACE-fil, som endte med at udpakke et ondsindet program til en startmappe.

Forskere fandt, at en sti-traversal fejl var ansvarlig for udtrækningen af ​​de eksekverbare filer. Det giver softwaren mulighed for at køre automatisk på hver genstart. Angriberen har bare brug for at overbevise offeret om at åbne en ondsindet arkivfil.

Så snart Check Point Security Technologies opdagede fejlen, frigav WinRAR den seneste version af softwaren. Nu understøtter softwaren ikke længere ACE-arkiver. Du kan ikke åbne dine gamle filer, der understøtter et ACE-arkiv, der er gemt på din disk.

-

Opdater winrar for at løse en 19-årig sikkerhedssårbarhed