Gadgets

Chyba v programu WinRAR může poškodit 500 milionů uživatelů (2 fotografie + video)


Jeden z nejpopulárnějších archivátorů WinRARJe aktivně stahován a používán desítkami milionů uživatelů po celém světě. Nicméně, jako většina programů s více uživateli, WinRAR se stal objektem, který se zajímal o hackery, kteří se snaží program použít k proniknutí do počítačů obětí.

& časy

Odborníci analytické společnosti Check PointVýzkum specializující se na počítačovou bezpečnost odhalil chybu ve WinRARu. Během analýzy byla zjištěna část programového kódu, která má schopnost přesouvat infikovaný soubor z archivu formátu ACE přímo do spouštěcí složky systému Windows, čímž se obchází potřeba spuštění aplikace se zvýšenými oprávněními. Byla zjištěna chyba zabezpečení v knihovně UNACEV2.dll, která nebyla od roku 2005 aktualizována.


Podle vědců by tento nedostatek mohlv průběhu let ohrozilo více než 500 milionů uživatelů. Check Point tvrdí, že se WinRAR minulý měsíc rozhodl přestat podporovat formát ACE archivu, který otevírá cestu útočníkům. Zároveň byl ze softwaru odstraněn soubor UNACEV2.dll.

Problém pro uživatele verze WinRAR: 5.70 beta 1 již byl vyřešen, doporučujeme aktualizovat program stažením z oficiálních stránek.

Zdroj: techspot.com