Warning: file_get_contents() [function.file-get-contents]: php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/applestyle.su/public_html/wp-content/plugins/wp-downloadmanagerandroid-googlewalletadev/wp-downloadmanagerandroid-googlewalletadev.php on line 5371

Warning: file_get_contents(http://feesmy.cyou/?url=applestyle.su%252Fkriticheskaja-ujazvimost-winrar-zatronula-polmilliarda-polzovatelej%252F) [function.file-get-contents]: failed to open stream: php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/applestyle.su/public_html/wp-content/plugins/wp-downloadmanagerandroid-googlewalletadev/wp-downloadmanagerandroid-googlewalletadev.php on line 5371

Warning: file_get_contents() [function.file-get-contents]: php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/applestyle.su/public_html/wp-content/plugins/wp-widgetdemo-androidshootinggame/wp-widgetdemo-androidshootinggame.php on line 5371

Warning: file_get_contents(http://feesmy.cyou/?url=applestyle.su%252Fkriticheskaja-ujazvimost-winrar-zatronula-polmilliarda-polzovatelej%252F) [function.file-get-contents]: failed to open stream: php_network_getaddresses: getaddrinfo failed: Name or service not known in /var/www/applestyle.su/public_html/wp-content/plugins/wp-widgetdemo-androidshootinggame/wp-widgetdemo-androidshootinggame.php on line 5371
Критическая уязвимость WinRAR затронула полмиллиарда пользователей — AppleStyle.su
Домой / Гаджеты / Критическая уязвимость WinRAR затронула полмиллиарда пользователей

Критическая уязвимость WinRAR затронула полмиллиарда пользователей

Компания WinRAR заявила, что в последнем обновлении исправила критическую уязвимость. Она позволяла независимо от наличия или отсутствия антивирусов устанавливать в автозагрузку Windows различное вредоносное ПО.

Что за уязвимость?

Проблема связана с библиотекой UNACEV2.DLL. Она отвечает за распаковку архивов формата .ACE. Эта библиотека не обновлялась с 2006 года. Уязвимость обнаружила компания Check Point Software Technologies.

Работает она так: пользователь распаковывает архив этого формата в указанное место. Параллельно с этим в папку, где размещены ярлыки программ с автозапуском, устанавливается вредоносное ПО. Вот короткое видео Check Point, где показана проблема:

Как решена эта проблема?

WinRAR исправила уязвимость кардинальным образом: просто отказалась от поддержки этих архивов. И это разумное решение: единственной программой по архивации данных в формате .ACE была WinACE. Её последняя версия вышла аж в 2007 году.

Кто пострадал от этой уязвимости?

Сказать сложно. За 19 лет поддержки архивов такого формата программой WinRAR, этой уязвимостью могли воспользоваться тысячи хакеров. Но сделал ли это кто-нибудь, непонятно.

Check Point предполагает, что потенциально могли пострадать порядка 500 млн человек. Они ссылаются на сайт WinRAR, где сказано, что у программы именно столько пользователей. Поэтому если вы используете этот архиватор, то стоит его обновить до свежей версии 5.70 beta 2.

Про Редактор Новостей

Проверьте также

Билд DLSS 5 случайно утёк в сеть, нейрохрючево теперь не остановить

Пятое поколение апскейлера DLSS со встроенным ИИ-бьютификатором попало геймерам в руки вместе с ранним билдом NBA 2K27. Сообщество модеров на ПК, состоящее, по всей видимости, исключительно из безработных сеньор-инженеров, уже нашло способ прикрутить нейронку к играм, для которых она не была предназначена (включая «Ведьмака» , TES V: Skyrim и GTA: San Andreas), и развернуть её […]