อัปเดต winrar เพื่อแก้ไขช่องโหว่ความปลอดภัยอายุ 19 ปี

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

เราใช้ซอฟต์แวร์สกัดไฟล์ WinRAR มานานแล้ว คุณคิดว่า WinRAR เป็นตัวเลือกที่ปลอดภัยหรือไม่? คำตอบคือไม่! น่าแปลกที่ซอฟต์แวร์เพิ่งจะแก้ไขจุดอ่อนด้านความปลอดภัยอายุ 19 ปี

ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในการฉีดซอฟต์แวร์ที่เป็นอันตรายลงในดิสก์ของคุณ

ผู้โจมตีทำมัลแวร์จากระยะไกลอย่างไร

ผู้โจมตีฉีดมัลแวร์เข้าสู่ระบบของคุณโดยแจ้งให้ผู้ใช้ซื้อ WinRAR ผู้ที่คลิก“ ครั้งต่อไป” ถูกขังอยู่ในลูปการแตกไฟล์แบบไม่ จำกัด

นั่นเป็นครั้งเดียวที่ผู้โจมตีมีโอกาสเข้าถึงคอมพิวเตอร์ของผู้ใช้ พวกเขาสามารถใช้ส่วนขยาย RAR เพื่อเปลี่ยนชื่อไฟล์ ACE ซึ่งสิ้นสุดการแยกโปรแกรมที่เป็นอันตรายไปยังโฟลเดอร์เริ่มต้น

นักวิจัยพบข้อบกพร่องเส้นทางการสำรวจเส้นทางมีความรับผิดชอบในการแยกไฟล์ที่ปฏิบัติการได้ อนุญาตให้ซอฟต์แวร์รันโดยอัตโนมัติในการรีบูตแต่ละครั้ง ผู้โจมตีเพียงแค่ต้องโน้มน้าวให้เหยื่อเปิดไฟล์เก็บถาวรที่เป็นอันตราย

ทันทีที่จุดตรวจสอบความปลอดภัยเทคโนโลยีพบข้อผิดพลาด WinRAR เปิดตัวซอฟต์แวร์ เวอร์ชั่นล่าสุด ตอนนี้ซอฟต์แวร์ไม่รองรับไฟล์เก็บถาวร ACE อีกต่อไป คุณจะไม่สามารถเปิดไฟล์เก่าที่สนับสนุนการจัดเก็บ ACE ที่เก็บไว้ในดิสก์ของคุณ

-

อัปเดต winrar เพื่อแก้ไขช่องโหว่ความปลอดภัยอายุ 19 ปี