Actualitza el Winrar per solucionar una vulnerabilitat de seguretat de 19 anys

Taula de continguts:

Vídeo: Uso del winrar 2024

Vídeo: Uso del winrar 2024
Anonim

Fa anys que utilitzem el programari d’extracció de fitxers WinRAR. Creus que WinRAR és una opció segura? La resposta és NO !. Sorprenentment, el programari acaba d’atacar una vulnerabilitat de seguretat de 19 anys.

Els atacants estaven aprofitant la vulnerabilitat per injectar programari maliciós al disc.

Com eren els atacants executant de forma remota el programari maliciós?

Els atacants van injectar el programari maliciós als vostres sistemes i van demanar als usuaris que comprin WinRAR. Els que van fer clic a “la propera vegada” van quedar atrapats en un bucle d’extracció de fitxers indefinit.

Aquest és l’únic moment en què els atacants van tenir l’oportunitat d’accedir als ordinadors de l’usuari. Van poder utilitzar una extensió RAR per canviar el nom d’un fitxer ACE que va acabar extreure un programa maliciós a una carpeta d’inici.

Els investigadors van trobar que un defecte de recorregut de ruta va ser responsable de l'extracció dels fitxers executables. Permet que el programari s'execute automàticament en cada reinici. Els atacants només han de convèncer la víctima perquè obri un fitxer d’arxiu malintencionat.

Tan bon punt el Check Point Security Technologies va detectar l’error, WinRAR va llançar la versió més recent del programari. Ara, el programari ja no admet arxius ACE. No podreu obrir els vostres fitxers antics que admetin un arxiu ACE emmagatzemat al vostre disc.

-

Actualitza el Winrar per solucionar una vulnerabilitat de seguretat de 19 anys