WinRAR má kritickou chybu, která je ve volné přírodě zneužívána

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Více informací

Všichni jsme alespoň jednou v životě použili WinRAR a je to jedna z nejpopulárnějších aplikací pro kompresi souborů Windows. Software však byl zasažen kritickou chybou, která byla poprvé odhalena minulý měsíc.

Zranitelnost byla objevena minulý rok bezpečnostními výzkumníky z Check Point Software a má dopad na všechny verze WinRAR vydané za posledních 19 let. Dobrou zprávou je, že WinRAR vydal aktualizaci pro opravu zranitelnosti. Špatnou zprávou je, že tato zranitelnost je využívána ve volné přírodě. Protože vývojáři WinRAR ztratili přístup ke zdrojovému kódu knihovny UNACEV2.DLL kolem roku 2005, rozhodli se úplně upustit od podpory archivních formátů ACE.

To však nepomohlo, protože uživatelé neaktualizovali software na nejnovější verze a hackeři našli způsob, jak poslat škodlivé soubory vložené do archivů. Výzkumníci ze společnosti Check Point Software ukázali, jak může jednoduchá extrakce z WinRAR vytvořit škodlivý soubor ve spouštěcí složce, který se spustí při každém restartu počítače.

Když viděly příležitost, několik hackerských skupin začalo používat sociální inženýrství k odesílání souborů uživatelům. Hackeři například začali do obrázků vkládat škodlivé kódy, aby nalákali oběti k jejich extrakci.

Nejen na to se hackeři zaměřili jihokorejské vládní agentury jen den před druhým summitem Donalda Trumpa a Kim Čong-una, který se konal ve Vietnamu. K nalákání cílů na Blízkém východě dokonce použili spisy OSN o lidských právech.

V zprávy Společnost McAfee, kterou včera zveřejnila společnost McAfee, tvrdí, že viděla více než 100 unikátních exploitů, které využívaly zranitelnost WinRAR k infikování uživatelů. Nejbezpečnější věc, kterou teď může kdokoli udělat, je držet se dál od souborů, které používají archivní formáty ACE, a stáhnout si nejnovější aktualizaci WinRAR 5.70 Beta 1 z jejich webových stránek.

Ulice: ZDNet

Uživatelské fórum

0 zprávy