Posodobite winrar, da odpravite 19-letno varnostno ranljivost
Kazalo:
Video: Extracting Code Execution from WinRAR 2024
Programsko opremo za pridobivanje datotek WinRAR uporabljamo že od nekdaj. Ali menite, da je WinRAR varna možnost? Odgovor je NE !. Presenetljivo je, da je programska oprema pravkar popravila 19-letno varnostno ranljivost.
Napadalci so izkoristili ranljivost za vbrizgavanje zlonamerne programske opreme na vaš disk.
Kako so napadalci na daljavo izvajali zlonamerno programsko opremo?
Napadalci so v svoje sisteme vbrizgali zlonamerno programsko opremo, tako da so uporabnike spodbudili k nakupu WinRAR-a. Tisti, ki so kliknili "naslednjič", so bili ujeti v nedoločeno zanko za ekstrakcijo datotek.
To je edini čas, ko so napadalci dobili možnost dostopa do računalnikov uporabnikov. Z razširitvijo RAR so lahko preimenovali datoteko ACE, ki je na koncu ekstrahirala zlonamerni program v zagonsko mapo.
Raziskovalci so ugotovili, da je za ekstrakcijo izvršljivih datotek odgovorna napaka v prehodu poti. Omogoča, da se programska oprema samodejno zažene ob vsakem ponovnem zagonu. Napadalci morajo samo prepričati žrtev, da odpre zlonamerno arhivsko datoteko.
Takoj ko je Checkpoint Security Technologies odkril hrošča, je WinRAR izdal zadnjo različico programske opreme. Zdaj programska oprema ne podpira več arhivov ACE. Ne boste mogli odpreti starih datotek, ki podpirajo arhiv ACE, shranjene na vašem disku.
-
Varnostno ranljivost sistema Windows gdi32.dll odpravila 0patch tretje osebe
V zadnjem času skoraj ni presenečenja, če bi slišali, da ima podjetje težave z varnostjo. Ena izmed najnovejših žrtev je sam Microsoft, z nedavnimi ranljivostmi, odkritih v več Microsoftovih storitvah, vključno s sistemom Windows, skupaj z brskalnikom Internet Explorer in Microsoft Edge. Microsoft je v križancih Project Zero, Microsoftove težave je pobral Project Zero,…
Posodobitev kb4010319 za Windows 10 odpravlja kritično varnostno ranljivost pdf
Če pogosto delate z datotekami PDF, čim prej naložite in namestite posodobitev KB4010319 v računalnik z operacijskim sistemom Windows 10, ker v PDF-jih odkrije kritično varnostno ranljivost, ki omogoča oddaljeno izvajanje kode. Napadalci, ki uporabljajo posebej izdelano spletno vsebino PDF ali posebej izdelane dokumente PDF, lahko na daljavo izvajajo kode v računalniku ...
Leno fp stanje obnoviti varnostno ranljivost vpliva na Intel cpus
Intelove procesorje je pred kratkim prizadela nova napaka, imenovana Lazy FP State Restore, tehnološko podjetje pa je že potrdilo novo napako