Поділитись:

В архіваторі WinRar знайшли уразливість

Вівторок, 26 лютого 2019, 21:02
В архіваторі WinRar знайшли уразливість

Розробники файлового архіватора WinRar повідомили про виправлення небезпечної уразливості, яка існувала в програмі 19 років.

Проблему виявили дослідники компанії Check Point Software Technologies, – пише Економічна правда. 

Баг спирається на роботу з ACE-файлами. WinRar – одна з небагатьох програм, здатна розпакувати архіви такого формату. Однак для розпакування використовуються застарілі технології. Якщо перейменувати ACE-архів в RAR, то при його відкритті вміст вивантажиться в папку автозавантаження. При наступному ввімкненні пристрою шкідливий софт запуститься самостійно, без відома користувача.

Експлоїт проіснував 19 років, а його потенційна аудиторія – всі 500 млн користувачів WinRar. Втім про реальне застосування уразливості повідомлень поки немає.

Після публікації виправлення розробники оголосили про повне припинення роботи з ACE-архівами. 

ЧИТАЙТЕ ТАКОЖ: Що людині потрібно від смартфона: дослідження

Надрукувати
мітки:
коментарів