Домой / Android / В WinRAR нашли серьёзную уязвимость

В WinRAR нашли серьёзную уязвимость

Когда-то давным-давно, ещё в начале века, выбор архиваторов для типичного пользователя Windows был ограничен парой популярных программ: WinZip и WinRAR. Благодаря возможности условно-бесплатного использования, последний всё ещё не растерял былой популярности.

На днях специалисты компании Checkpoint Research обнаружили в WinRAR серьёзную уязвимость, позволяющую злоумышленнику поместить нужные ему файлы в папку автозагрузки Windows и без получения привилегий администратора системы. Подвела архиватор библиотека UNACEV2.dll, реализующая поддержку архивов в формате .ace.

В WinRAR нашли серьёзную уязвимость

Виновная библиотека не обновлялась с 2005 года и не защищена от
современных типов атак. Более того — её исходный код оказался утерян, а
потому подготовить для неё заплатку разработчики WinRAR не смогли и
просто отказались от поддержки ACE. Типичная ситуация для древнего
программного обеспечения.

Если вы пользуетесь WinRAR, для защиты от угрозы установите новейшую версию архиватора (5.70 beta 1), уже опубликованную на официальном сайте. Нам кажется, что лучше сменить архиватор вообще, на любую из (бесплатных) программ созданных хотя бы в текущем тысячелетии. Абсолютной защиты это конечно не гарантирует, но хотя бы от древних уязвимостей избавит. Источник

Про Редактор Новостей

Проверьте также

Макет главного экрана заблокирован: все, что нужно знать

Иногда на смартфоне или планшете с Android обнаруживается, что значки приложений и виджеты на главном экране невозможно переместить. Попытки перетащить их долгим нажатием ни к чему не приводят. Значки будто «приклеены». Основная причина такого поведения — активированная опция блокировки макета главного экрана. Мы объясним, что это за функция, зачем она нужна, и как ее отключить,...

The post Макет главного экрана заблокирован: все, что нужно знать first appeared on AndroidLime.