WinRARissa on kriittinen bugi, jota hyödynnetään luonnossa

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Olemme kaikki käyttäneet WinRARia ainakin kerran elämässämme ja se on yksi suosituimmista Windowsin tiedostojen pakkaussovelluksista. Ohjelmistoon on kuitenkin törmännyt kriittinen bugi, joka paljastettiin ensimmäisen kerran viime kuussa.

Check Point Softwaren tietoturvatutkijat löysivät haavoittuvuuden viime vuonna, ja se vaikuttaa kaikkiin WinRAR-versioihin, jotka on julkaistu viimeisen 19 vuoden aikana. Hyvä uutinen on, että WinRAR on julkaissut päivityksen haavoittuvuuden korjaamiseksi. Huono uutinen on, että haavoittuvuutta hyödynnetään luonnossa. Koska WinRAR-kehittäjät menettivät pääsyn UNACEV2.DLL-kirjaston lähdekoodiin vuoden 2005 tienoilla, he päättivät luopua ACE-arkistomuotojen tuesta kokonaan.

Se ei kuitenkaan auttanut, koska käyttäjät eivät ole päivittäneet ohjelmistoa uusimpiin versioihin ja hakkerit ovat löytäneet tavan lähettää arkistoon upotettuja haitallisia tiedostoja. Check Point Softwaren tutkijat osoittivat, kuinka yksinkertainen löytö WinRARista voi luoda haitallisen tiedoston käynnistyskansioon, joka suoritetaan aina, kun tietokone käynnistetään uudelleen.

Nähdessään mahdollisuuden useat hakkeriryhmät alkoivat käyttää sosiaalista manipulointia tiedostojen lähettämiseen käyttäjille. Esimerkiksi hakkerit alkoivat upottaa haitallisia koodeja kuviin houkutellakseen uhreja purkamaan ne.

Ei vain sitä, hakkerit kohdistavat Etelä-Korean valtion virastot vain päivä ennen Vietnamissa pidettyä toista Donald Trumpin ja Kim Jong-unin huippukokousta. He jopa käyttivät YK:n ihmisoikeustiedostoja houkutellakseen kohteita Lähi-idässä.

Jonkin sisällä raportti McAfee julkaisi eilen, yritys väittää nähneensä yli "100 ainutlaatuista hyväksikäyttöä ja lukumäärää", jotka käyttivät WinRAR-haavoittuvuutta käyttäjien tartuttamiseen. Turvallisin asia, jonka kuka tahansa voi tehdä juuri nyt, on pysyä poissa tiedostoista, jotka käyttävät ACE-arkistomuotoja ja ladasivat uusimman WinRAR 5.70 Beta 1 -päivityksen verkkosivustoltaan.

Via: ZDNet

Käyttäjäfoorumi

0-viestit