Uppdatera winrar för att fixa en 19-årig säkerhetsproblem

Innehållsförteckning:

Video: Как убрать пароль WinRAR? Снять пароль с архива в 2 клика 2024

Video: Как убрать пароль WinRAR? Снять пароль с архива в 2 клика 2024
Anonim

Vi har använt filutdragsprogramvaran WinRAR i åldrar. Tror du att WinRAR är ett säkert alternativ? Svaret är nej!. Överraskande nog har programvaran just korrigerat en 19-årig säkerhetsproblem.

Angriparna utnyttjade sårbarheten för att injicera skadlig programvara på din disk.

Hur körde angriparna fjärrkontrollen av skadlig programvara?

Angriparna injicerade skadlig programvara i dina system genom att be användarna att köpa WinRAR. De som klickade på "nästa gång" fångades i en obestämd filuttagslinga.

Det var enda gången angriparna fick möjlighet att komma åt användarens datorer. De kunde använda en RAR-förlängning för att byta namn på en ACE-fil som slutade extrahera ett skadligt program till en startmapp.

Forskare tyckte att en felväg var ansvarig för extraktionen av de körbara filerna. Det gör att programvaran körs automatiskt på varje omstart. Angriparna behöver bara övertyga offret att öppna en skadlig arkivfil.

Så snart Check Point Security Technologies upptäckte felet släppte WinRAR den senaste versionen av programvaran. Nu stöder programvaran inte längre ACE-arkiv. Du kan inte öppna dina gamla filer som stöder ett ACE-arkiv lagrat på din disk.

-

Uppdatera winrar för att fixa en 19-årig säkerhetsproblem