avatar_alexsf

Критическая уязвимость в WinRAR позволяет запускать произвольный код на компьюте

Автор alexsf, 30-09-2015, 22:09

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

alexsfTopic starter

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Уязвимость в последней версии WinRAR, обнаруженная Vulnerability Lab, позволяет без ведома пользователя запускать на компьютере произвольный код при разархивировании файлов,

Уязвимость связана с возможностью модификации самораспаковывающихся архивов (SFX) WinRAR таким образом, чтобы в момент запуска они запускали исполняемый код.

В примере SFX архив c помощью Perl команд скачивает из Интернета исполняемый файл и запускает его на компьютере без ведома пользователя.

You are not allowed to view links. Register or Login

По данным MalwareBytes ошибка действительно присутствует в WinRAR и на данный момент не закрыта разработчиками. Пользователям рекомендуется избегать работы с SFX архивами до исправления этой ошибки.

Критическая уязвимость

Специалисты обнаружили в последней стабильной версии утилиты WinRAR (5.21) критическую уязвимость, позволяющую злоумышленнику дистанционно выполнить на компьютере жертвы произвольный код. Информация об этом появилась на сайте Vulnerability Laboratory, представляющим собой агрегатор уязвимостей.

Суть уязвимости

Уязвимость содержится в функции Text and Icon. Она позволяет злоумышленникам интегрировать в самораспаковывающийся RAR-архив вредоносный HTML-код. Этот код достаточно поместить в поле «Text to display in SFX window» при создании архива. Когда пользователь запустит файл архива, код автоматически исполнится. Он может активировать загрузку на компьютер жертвы троянов или шпионского софта, утверждают исследователи.

Комментарий команды WinRAR

В настоящий момент на официальном сайте WinRAR — You are not allowed to view links. Register or Login — опубликована бета-версия WinRAR 5.30, однако не упоминается, была ли в ней описанная уязвимость устранена.

Разработчики WinRAR разместили на сайте сообщение по поводу находки, опубликованной в Vulnerability Laboratory. Они указали на тот факт, что самораспаковывающийся RAR-архив представляет собой исполняемый файл (с расширением EXE). Поэтому бить тревогу о том, что он может содержать вредоносный код, бессмысленно. Так как под EXE-файлом может быть замаскирован вообще любой вирус. И пользователь не будет знать об этом, пока не запустит его. Таким образом, все сводится к надежности источника, из которого RAR-архив был получен.

You are not allowed to view links. Register or Login
Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Guests are not allowed to view images in posts, please You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

В одни руки выдаем любой 1 ключ. Всего 1 любой ключ.

Следующий ключ не ранее, чем за 3 дня до окончания лицензии.

Есть Не активы для NS и NSBU на 90 дней

You are not allowed to view links. Register or Login

🡱 🡳

* Ваши права в разделе

  • Вы не можете создавать новые темы.
  • Вы не можете отвечать в темах.
  • Вы не можете прикреплять вложения.
  • Вы не можете изменять свои сообщения.