Atnaujinkite „Winrar“, kad pašalintumėte 19 metų saugumo spragą

Turinys:

Video: Mr. Trololo original upload 2024

Video: Mr. Trololo original upload 2024
Anonim

Mes jau seniai naudojame failų išgavimo programinę įrangą WinRAR. Ar manote, kad „WinRAR“ yra saugus pasirinkimas? Atsakymas yra NE !. Keista, bet programinė įranga ką tik pataisė 19 metų saugumo spragą.

Užpuolikai pasinaudojo pažeidžiamumu, norėdami švirkšti kenkėjišką programinę įrangą į jūsų diską.

Kaip užpuolikai nuotoliniu būdu vykdė kenkėjiškas programas?

Užpuolikai suleido kenkėjiškų programų į jūsų sistemas, ragindami vartotojus nusipirkti „WinRAR“. Tie, kurie spustelėjo „kitą kartą“, buvo įstrigę neapibrėžtoje rinkmenų rinkimo kilpoje.

Tai yra vienintelis atvejis, kai užpuolikai gavo galimybę pasiekti vartotojo kompiuterius. Jie galėjo naudoti RAR plėtinį pervardydami ACE failą, kuris baigėsi kenksmingos programos ištraukimu į paleisties aplanką.

Tyrėjai nustatė, kad vykdomųjų failų ištraukimas buvo klaidų kelyje. Tai leidžia programinei įrangai automatiškai paleisti kiekvieną įkrovą. Užpuolikams tereikia įtikinti auką atidaryti kenkėjišką archyvo failą.

Kai tik „Check Point Security Technologies“ pastebėjo klaidą, „WinRAR“ išleido naujausią programinės įrangos versiją. Dabar programinė įranga nebepalaiko ACE archyvų. Negalėsite atidaryti senų failų, palaikančių jūsų diske saugomą ACE archyvą.

-

Atnaujinkite „Winrar“, kad pašalintumėte 19 metų saugumo spragą