Računalništvo, telefonija
23.02.2019 07:50
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Huda varnostna ranljivost v programu WinRAR

Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.
Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.

WinRAR je legendarni program za arhiviranje datotek, ki je sicer plačljiv, a se ga lahko brez težav v nedogled uporablja kot poskusno različico, saj se uporabnik hitro “navadi” na sporočilo o poteku preizkusnega obdobja. Zato niti ne preseneča, da priljubljeni program uporablja že več kot 500 milijonov uporabnikov. Zaradi tega je nova varnostna ranljivost, ki so jo odkrili varnostni strokovnjaki podjetja Check Point, nadvse zaskrbljujoča, saj ogroža na stotine milijonov uporabnikov osebnih računalnikov Windows.

Strokovnjaki za varnost pri podjetju Check Point so odkrili, da je mogoče programsko opremo WinRAR uporabiti za zagon zlonamerne programske opreme, in sicer pri procesu razširjanja datotek vrste “.ace”, in to brez vednosti končnega uporabnika. Napad je mogoče izvesti na način, da se arhivsko datoteko “.ace” najprej preimenuje v “.rar”, pri razširjanju datoteke pa je mogoče zaradi ranljivosti v programu vsebino samodejno shraniti v mapo za zagon. To pa je kot nalašč za prikrito delovanje zlonamerne programske opreme.

Zaradi resne varnostne ranljivosti programerjem podjetja WinRAR ni preostalo drugega, kot da posodobijo programsko opremo na način, da odpravijo podporo za datoteke vrste “.ace”. Težava je namreč v tem, da programerji nimajo več dostopa do izvorne kode, ki se uporablja z arhivskimi datotekami “.ace”, zato so varnostno sporno možnost izključili. Čeprav v praksi napada, ki izkorišča omenjeno ranljivost, še niso odkrili, vam priporočamo, da čimprej posodobite progam WinRAR.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

NCOM d.o.o.

Bičevje 5, 1000 Ljubljana, Tel: 040 855 519
Mobilne aplikacije so korenito spremenila način delovanja podjetij. Več kot 3 milijarde ljudi ima dostop do pametnega telefona. Mobilne aplikacije trenutno predstavljajo najučinkovitejši, ... Več
Zlati partner

iPROM d.o.o.

Šlandrova ulica 4b, 1231 Ljubljana Črnuče, Tel: 01 511 07 50
Digitalna odličnost, ki prepriča iPROM je hiša znanja in izkušenj, ki naročnikom poenostavlja kompleksnost trženja v digitalnem okolju. Pripravljajo, organizirajo in izvajajo ... Več