Актуализирайте winrar, за да коригирате уязвимостта на 19-годишна сигурност
Съдържание:
Видео: Щенячий патруль НОВЫЕ СЕРИИ игра мультик для детей про щенков Paw Patrol Детский летсплей #ММ 2024
Използваме софтуера за извличане на файлове WinRAR от векове. Мислите ли, че WinRAR е безопасна опция? Отговорът е НЕ !. Изненадващо, софтуерът току-що закърпи уязвимостта на 19-годишна сигурност.
Нападателите се възползваха от уязвимостта за инжектиране на зловреден софтуер на вашия диск.
Как нападателите отдалечено изпълняваха злонамерен софтуер?
Нападателите инжектират злонамерения софтуер във вашите системи, като подтикват потребителите да купуват WinRAR. Тези, които щракнаха „следващия път“, бяха хванати в неопределен цикъл за извличане на файлове.
Това е единственият момент, когато нападателите са получили възможност за достъп до компютрите на потребителя. Те бяха в състояние да използват разширение RAR за преименуване на ACE файл, който в крайна сметка извлича злонамерена програма в стартираща папка.
Изследователите откриха, че недостатъкът за преминаване на пътя е отговорен за извличането на изпълними файлове. Той позволява на софтуера да се стартира автоматично при всяко рестартиране. Нападателите просто трябва да убедят жертвата да отвори злонамерен архивен файл.
Веднага след като Check Point Security Technologies забеляза грешката, WinRAR пусна най- новата версия на софтуера. Сега софтуерът вече не поддържа ACE архиви. Няма да можете да отворите старите си файлове, поддържащи ACE архив, съхраняван на вашия диск.
-
Eset пуска нови продукти за интернет сигурност 10 и интелигентна сигурност premium 10 продукта
Линията на услуги на ESET вече се подновява с два нови продукта: нейните ESET Internet Security 10 и ESET Smart Security Premium 10. Първият продукт, ESET Internet Security 10, е продукт, с който повечето хора, които използват услугите на ESET, ще бъдат запознати. Подобно на Smart Security, той предлага допълнителни функции като анти-спам филтър,…
Уязвимостта за сигурност на Windows gdi32.dll, фиксирана от 0patch на трета страна
Напоследък едва ли има изненада да чуем, че една компания има проблеми със сигурността. Една от най-новите жертви е самият Microsoft, като скорошните уязвимости са открити в множество услуги на Microsoft, включително Windows, заедно с браузърите Internet Explorer и Microsoft Edge. Microsoft е в кръстосването на Project Zero. Проблемите на Microsoft бяха избрани от Project Zero, ...
Windows 10 получава безшумен патч за сигурност, за да се справи с уязвимостта на swapgs
Нова версия на Spectre заплашва системите на AMD и Intel на WIndows и Microsoft пусна безшумен патч, за да отговори на уязвимостта.