Дапамажыце dev.by 🤍
Падтрымаць

WinRAR исправил баг, который 19 лет угрожал безопасности 500 млн пользователей

1 каментарый
WinRAR исправил баг, который 19 лет угрожал безопасности 500 млн пользователей

Исследователи компании Check Point обнаружили уязвимость архиватора WinRAR, которая могла позволить хакерам запускать код на устройствах жертв после открытия ими замаскированного файла, сообщает TechSpot.

Для этого им понадобилось бы всего лишь изменить расширение архива с ACE на RAR и заставить пользователя распаковать его. Уязвимость была связана с устаревшей кодовой библиотекой UNACEV2.dll, к которой разработчики утратили доступ и которая не обновлялась с 2005 года.

Баг позволял хакерам распаковать вредоносное ПО в любую директорию. Так, исследователи смогли поместить вредоносный файл в папку автозагрузки Windows. При каждом последующем запуске системы он выполнялся самостоятельно, обеспечивая исследователям полный контроль над компьютером пользователя.

В прошлом месяце команда WinRAR решила отказаться от поддержки формата ACE, ставшего причиной проблемы, и удалить библиотеку UNACEV2.dll. Баг был исправлен в версии WinRAR 5.70 beta 1. Архиватор насчитывает более 500 млн пользователей.

Чытайце таксама
Багхантер запампаваў дазеныя ўсіх 270 000 супрацоўнікаў Intel — і не атрымаў ні капейкі
Багхантер запампаваў дазеныя ўсіх 270 000 супрацоўнікаў Intel — і не атрымаў ні капейкі
Багхантер запампаваў дазеныя ўсіх 270 000 супрацоўнікаў Intel — і не атрымаў ні капейкі
2 каментарыя
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
ШІ-агенты замяняюць багхантэраў: ручны пошук багаў сыходзіць у мінулае
3 каментарыя
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
ШІ-рэкрутар McDonald's (не)абараніў асабістыя дадзеныя дзясяткаў мільёнаў саіскальнікаў паролем 123456
1 каментарый
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
Хакерскі рэйтынг HackerOne упершыню ачоліў ШІ-бот
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.