Računalništvo, telefonija
23.02.2019 07:50
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Huda varnostna ranljivost v programu WinRAR

Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.
Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.

WinRAR je legendarni program za arhiviranje datotek, ki je sicer plačljiv, a se ga lahko brez težav v nedogled uporablja kot poskusno različico, saj se uporabnik hitro “navadi” na sporočilo o poteku preizkusnega obdobja. Zato niti ne preseneča, da priljubljeni program uporablja že več kot 500 milijonov uporabnikov. Zaradi tega je nova varnostna ranljivost, ki so jo odkrili varnostni strokovnjaki podjetja Check Point, nadvse zaskrbljujoča, saj ogroža na stotine milijonov uporabnikov osebnih računalnikov Windows.

Strokovnjaki za varnost pri podjetju Check Point so odkrili, da je mogoče programsko opremo WinRAR uporabiti za zagon zlonamerne programske opreme, in sicer pri procesu razširjanja datotek vrste “.ace”, in to brez vednosti končnega uporabnika. Napad je mogoče izvesti na način, da se arhivsko datoteko “.ace” najprej preimenuje v “.rar”, pri razširjanju datoteke pa je mogoče zaradi ranljivosti v programu vsebino samodejno shraniti v mapo za zagon. To pa je kot nalašč za prikrito delovanje zlonamerne programske opreme.

Zaradi resne varnostne ranljivosti programerjem podjetja WinRAR ni preostalo drugega, kot da posodobijo programsko opremo na način, da odpravijo podporo za datoteke vrste “.ace”. Težava je namreč v tem, da programerji nimajo več dostopa do izvorne kode, ki se uporablja z arhivskimi datotekami “.ace”, zato so varnostno sporno možnost izključili. Čeprav v praksi napada, ki izkorišča omenjeno ranljivost, še niso odkrili, vam priporočamo, da čimprej posodobite progam WinRAR.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MAT3, MATEJ BOŽIČ s.p.

Vipavska cesta 2c, 5270 Ajdovščina, Tel: 031 200 701
MAT3 Podjetje MAT3 Matej Božič s.p. je bilo ustanovljeno v letu 2013. Njihov cilj? Postati uspešno podjetje na področju servisa računalnikov, fotografiranja in izdelave spletnih ... Več
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več