Оновіть негайно: у WinRAR знайшли серйозну вразливість, яку використовують державні хакери
Оновіть негайно: у WinRAR знайшли серйозну вразливість, яку використовують державні хакери

Оновіть негайно: у WinRAR знайшли серйозну вразливість, яку використовують державні хакери

У Google кажуть, що "TAG спостерігала, як підтримувані урядами суб'єкти з низки країн використовували вразливість WinRAR у своїх операціях", але при цьому дослідники не уточнили, про які саме країни йде мова. Як ми знаємо, великі хакерські команди працюють на Росію, Китай, Іран та північну Корею. Але, звісно ж, такі є й у США та європейських країн.

Що відомо

Розробники вже випустили виправлення, але багато користувачів усе ще лишаються вразливими, користуючись старими версіями програми-архіватора. WinRAR версій 6.24 і 6.23 закриває цю діру в безпеці, але програма не оновлюється автоматично, тому вам доведеться завантажити і встановити патч вручну.

Уразливість дозволяє зловмисникам виконати довільний код, коли користувач Windows відкриває щось на кшталт PNG-файлу в ZIP-архіві. TAG описує уразливість як "логічну вразливість у WinRAR, що призводить до стороннього тимчасового розширення файлу при обробці сфабрикованих архівів, в поєднанні з особливістю реалізації ShellExecute в Windows при спробі відкрити файл з розширенням, що містить пробіли".

Це не перший випадок виявлення великої вразливості WinRAR. У 2019 році компанія Check Point Research, що спеціалізується на кібербезпеці, виявила експлойт виконання коду 19-річної давнини, який може дати зловмисникам повний контроль над комп'ютером жертви.

Ви можете завантажити останнє оновлення WinRAR з офіційного сайту.

Теги за темою
Інтернет
Джерело матеріала
loader
loader