Gadgets

Un bug dans WinRAR peut nuire à 500 millions d'utilisateurs (2 photos + vidéo)


Un des archiveurs les plus populaires WinRARIl est activement téléchargé et utilisé par des dizaines de millions d'utilisateurs dans le monde entier. Cependant, comme la plupart des programmes à plusieurs utilisateurs, WinRAR est devenu un objet susceptible d'intéresser les pirates informatiques qui tentent de l'utiliser pour pénétrer dans les ordinateurs des victimes.

et fois

Experts de la société d'analyse Check PointUne recherche spécialisée dans la sécurité informatique a découvert une vulnérabilité dans WinRAR. Au cours de l'analyse, une partie du code du programme a été détectée, ce qui permet de déplacer le fichier infecté de l'archive au format ACE directement vers le dossier de démarrage Windows, sans avoir à lancer l'application avec des privilèges élevés. Une vulnérabilité a été découverte dans la bibliothèque UNACEV2.dll, qui n'a pas été mise à jour depuis 2005.


Selon les chercheurs, cette carence pourraitau fil des ans, plus de 500 millions d’utilisateurs ont été menacés. Check Point affirme que WinRAR a décidé le mois dernier de ne plus supporter le format des archives ACE, ce qui ouvre la voie à des attaquants. Dans le même temps, le fichier UNACEV2.dll a été supprimé du logiciel.

Ainsi, le problème pour les utilisateurs de la version WinRAR: 5.70 beta 1 a déjà été résolu, nous vous recommandons de mettre à jour le programme en le téléchargeant à partir du site officiel.

Source: techspot.com