Критична уязвимост в архиватора WinRAR

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Ирански компютърен специалист от компанията Vulnerability Lab разкри много опасна уязвимост тип RCE (remote code execution) в една от най-популярните архивиращи програми WinRAR. Този архиватор се използва от над 500 милиона души в целия свят и може да се каже, че уязвимостта е много разпространена и опасна.


Критична уязвимост в архиватора WinRAR

Новата уязвимост е свързана с модификация на самостоятелно разархивиращите се архиви (SFX) на WinRAR по такъв начин, че при тяхното стартиране се изпълнява произволен програмен код. В новите версии на WinRAR неправилно се обработва подадения текст към функцията „Text to display in SFX window“. Атакуващият може вместо текст да добави изпълним код.

 В показания от Vulnerability Lab пример, модифициран SFX архив с помощта на Perl изтегля от Глобалната мрежа изпълним файл и го стартира на компютъра, без знанието и разрешението на потребителя. Подобни модификации с лекота се засичат от антивирусните програми, но тук имаме архив с възможност за изтегляне на файлове от Интернет, без намесата на антивирусната програма.

 

MalwareBytes публикува тази уязвимост и допълва, че към днешен ден грешката в архиватора WinRAR не е оправена от програмистите. Препоръчва се прекратяване на работата с SFX архиви, докато бъгът не бъде оправен.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини