الأدوات

خطأ في WinRAR يمكن أن يضر 500 مليون مستخدم (صورتان + فيديو)


واحدة من أرشفة الأكثر شعبية ينرريتم تنزيله واستخدامه بنشاط من قبل عشرات الملايين من المستخدمين في جميع أنحاء العالم. ومع ذلك ، مثل معظم البرامج التي تحتوي على عدة مستخدمين ، أصبح WinRAR كائنًا مهمًا للمتسللين الذين يحاولون استخدام البرنامج لاختراق أجهزة الكمبيوتر الخاصة بالضحايا.

& مرات

خبراء الشركة التحليلية Check Pointاكتشفت الأبحاث المتخصصة في أمان الكمبيوتر ثغرة أمنية في برنامج WinRAR. أثناء التحليل ، تم العثور على جزء من رمز البرنامج لديه القدرة على نقل الملف المصاب من أرشيف تنسيق ACE مباشرة إلى مجلد بدء تشغيل Windows ، متجاوزًا الحاجة إلى تشغيل التطبيق بامتيازات مرتفعة. تم اكتشاف ثغرة أمنية في مكتبة UNACEV2.dll ، والتي لم يتم تحديثها منذ عام 2005.


وفقا للباحثين ، يمكن لهذا النقصعلى مر السنين تعرض للخطر أكثر من 500 مليون مستخدم. تزعم Check Point أن WinRAR قرر الشهر الماضي التوقف عن دعم تنسيق أرشيف ACE ، الذي يفتح الطريق أمام المهاجمين. في نفس الوقت ، تم حذف ملف UNACEV2.dll من البرنامج.

وبالتالي ، تم حل مشكلة مستخدمي الإصدار WinRAR: 5.70 beta 1 بالفعل ، نوصي بتحديث البرنامج عن طريق تنزيله من الموقع الرسمي.

المصدر: techspot.com