У архіваторі WinRAR знайшли небезпечну помилку 19-річної давнини

У архіваторі WinRAR знайшли небезпечну помилку 19-річної давнини

15:42,
21 Лютого 2019
3352

У архіваторі WinRAR знайшли небезпечну помилку 19-річної давнини

15:42,
21 Лютого 2019
3352
У архіваторі WinRAR знайшли небезпечну помилку 19-річної давнини
У архіваторі WinRAR знайшли небезпечну помилку 19-річної давнини
Автори:
Розробникам файлового архіватора для Windows WinRAR довелося виправляти помилку 19-річної давнини, яка дозволяла зловмисникам “розпаковувати” шкідливе програмне забезпечення в будь-якому місці жорсткого диска користувача.

Прогалина в безпеці була виявлена дослідниками Check Point Software Technologies, які помітили, що робота архівів WinRARформату ACE забезпечується небезпечним файлом DLL, який з’явився в архівах ще в 2006 році.

Дослідники розповідають, як працює шкідливий файл, у короткому відео.

Після того, як спеціалісти Check Point повідомили розробників WinRAR про свої висновки, команда архіватора вирішила не виправляти помилку у форматі архівів ACE, а відмовитися від них взагалі. Тим паче, що програма для створення архівів цього формату — WinACE — не оновлювалася з 2007 року.

Чи використовували кібер-злочинці цю помилку для розповсюдження вірусів за всі 19 років існування багу — невідомо. Втім, вірогідність цього достатньо велика — наразі кількість користувачів WinRAR досягла 500 мільйонів. Якщо ви один з них, рекомендуємо оновити свою версію архіву при першій можливості.

Це вже не перший “архівний” скандал цього місяця — нещодавно стало відомо, що на хакерських форумах розповсюджується архів з більш ніж 2,2 млрд особистих даних користувачів.

ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
Check Point Research
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2024 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду