Oppdater winrar for å fikse et 19 år gammelt sikkerhetsproblem

Innholdsfortegnelse:

Video: How to open a .rar format file | Extract RAR File in Windows 10 | In Hindi | Aksh TFL | 2024

Video: How to open a .rar format file | Extract RAR File in Windows 10 | In Hindi | Aksh TFL | 2024
Anonim

Vi har brukt filuttrekksprogramvaren WinRAR i aldre. Tror du WinRAR er et trygt alternativ? Svaret er nei!. Overraskende nok har programvaren nettopp lappet en 19 år gammel sikkerhetssårbarhet.

Angriperne utnyttet sårbarheten for å injisere skadelig programvare på disken.

Hvordan ble angriperne eksternt henrettet til skadelig programvare?

Angriperne injiserte skadelig programvare i systemene dine ved å be brukerne kjøpe WinRAR. De som klikket “neste gang” ble fanget i en ubestemt filekstraksjonssløyfe.

Det er den eneste gangen da angriperne fikk muligheten til å få tilgang til brukerens datamaskiner. De var i stand til å bruke en RAR-utvidelse for å gi nytt navn til en ACE-fil som endte med å trekke ut et skadelig program til en oppstartsmappe.

Forskere fant at en gjennomgående feil var ansvarlig for utvinning av kjørbare filer. Den lar programvaren kjøre automatisk på hver omstart. Angriperne trenger bare å overbevise offeret om å åpne en ondsinnet arkivfil.

Så snart Check Point Security Technologies oppdaget feilen, lanserte WinRAR den siste versjonen av programvaren. Nå støtter ikke programvaren lenger ACE-arkiver. Du kan ikke åpne dine gamle filer som støtter et ACE-arkiv som er lagret på disken.

-

Oppdater winrar for å fikse et 19 år gammelt sikkerhetsproblem