Aktualizujte winrar a opravte 19letou bezpečnostní chybu

Obsah:

Video: Как открыть файл RAR, ZIP, 7z? WinRAR или 7-Zip архиватор? 2024

Video: Как открыть файл RAR, ZIP, 7z? WinRAR или 7-Zip архиватор? 2024
Anonim

Software pro extrakci souborů WinRAR používáme už věky. Myslíte si, že WinRAR je bezpečná volba? Odpověď je ne!. Software překvapivě opravil 19letou bezpečnostní chybu.

Útočníci využívali zranitelnost při vstřikování škodlivého softwaru na disk.

Jak útočníci vzdáleně prováděli malware?

Útočníci vložili malware do vašich systémů tak, že vyzvali uživatele ke koupi WinRAR. Ti, kteří klikli na „příště“, byli uvězněni v neurčité smyčce pro extrakci souborů.

To je jediný čas, kdy útočníci dostali příležitost získat přístup k počítačům uživatele. Byli schopni použít rozšíření RAR pro přejmenování souboru ACE, který nakonec extrahoval škodlivý program do spouštěcí složky.

Vědci zjistili, že za extrakci spustitelných souborů byla způsobena chyba v průchodu. Umožňuje softwaru běžet automaticky při každém restartu. Útočníci prostě musí přesvědčit oběť, aby otevřela škodlivý archivní soubor.

Jakmile společnost Check Point Security Technologies zjistila chybu, WinRAR vydal nejnovější verzi softwaru. Nyní software již nepodporuje ACE archivy. Nebudete moci otevřít staré soubory podporující ACE archiv uložený na vašem disku.

-

Aktualizujte winrar a opravte 19letou bezpečnostní chybu