Check Point обнаружила критическую уязвимость WinRAR

21 фев 2019 14:41 #77478 от ICT
Исследователи Check Point Software Technologies обнаружили уязвимость в популярной программе WinRAR, которая позволяет удаленно выполнить произвольный код. Обнаруженная уязвимость существует уже более 19 лет и подвергает риску более 500 млн пользователей. Несколько месяцев назад исследовательская группа Check Point Research обнаружила логическую ошибку в сторонней библиотеки UNACEV2.DLL, которая была собрана в 2006 г. без механизма защиты (как ASLR, DEP и т. д.). Библиотека используется для файлов в формате ACE и до сих пор входит в состав WinRAR. Так как архиватор распознает формат по содержимому файла, а не его расширению, злоумышленникам требуется всего лишь изменить расширение .ace на .rar, чтобы замаскировать вредоносный архив. Когда жертва распаковывает содержимое архива, вредоносный код загружается в папку автозагрузки Windows, что позволяет злоумышленникам использовать уязвимость для удаленного выполнения кода. Check Point уведомила разработчиков об уязвимости и WinRAR выпустила обновленную версию с патчем на уязвимость WinRAR 5.70 Beta 1. Специалисты рекомендуют пользователям как можно скорее установить обновления, а также не открывать архивы от неизвестных отправителей. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Check Point обнаружил критическую уязвимость в платформе электронной коммерции Magento27.31Пятница, 24 апреля 2015
    Check Point обнаружила серьезную уязвимость в платформе iOS26.6Пятница, 01 апреля 2016
    Check Point обнаружила серьезную уязвимость в миллионах Android-устройств26.04Пятница, 07 августа 2015
    «Лаборатория Касперского» обнаружила критическую уязвимость в Windows21.68Понедельник, 15 апреля 2019
    Trend Micro обнаружила критическую уязвимость нулевого дня в Adobe Flash21.22Среда, 04 февраля 2015
    Check Point обнаружил уязвимость в «песочнице» Android19.86Вторник, 14 августа 2018
    Check Point обнаружила вредоносную рекламу в Google Play19.8Четверг, 11 января 2018
    Check Point и Facebook устранили серьезную уязвимость в мессенджере соцсети19.44Вторник, 07 июня 2016
    Специалисты Check Point обнаружили уязвимость в платформе для управления дронами DJI19.44Пятница, 09 ноября 2018
    Check Point обнаружила группу злоумышленников, проводящую целенаправленные атаки на компании19.39Среда, 01 апреля 2015

    Мы в соц. сетях