Računalništvo, telefonija
23.02.2019 07:50
Posodobljeno 7 let nazaj.

Deli z drugimi:

Share

Huda varnostna ranljivost v programu WinRAR

Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.
Varnostni strokovnjaki so resno varnostno ranljivost v programu WinRAR odkrili šele po 19 letih.

WinRAR je legendarni program za arhiviranje datotek, ki je sicer plačljiv, a se ga lahko brez težav v nedogled uporablja kot poskusno različico, saj se uporabnik hitro “navadi” na sporočilo o poteku preizkusnega obdobja. Zato niti ne preseneča, da priljubljeni program uporablja že več kot 500 milijonov uporabnikov. Zaradi tega je nova varnostna ranljivost, ki so jo odkrili varnostni strokovnjaki podjetja Check Point, nadvse zaskrbljujoča, saj ogroža na stotine milijonov uporabnikov osebnih računalnikov Windows.

Strokovnjaki za varnost pri podjetju Check Point so odkrili, da je mogoče programsko opremo WinRAR uporabiti za zagon zlonamerne programske opreme, in sicer pri procesu razširjanja datotek vrste “.ace”, in to brez vednosti končnega uporabnika. Napad je mogoče izvesti na način, da se arhivsko datoteko “.ace” najprej preimenuje v “.rar”, pri razširjanju datoteke pa je mogoče zaradi ranljivosti v programu vsebino samodejno shraniti v mapo za zagon. To pa je kot nalašč za prikrito delovanje zlonamerne programske opreme.

Zaradi resne varnostne ranljivosti programerjem podjetja WinRAR ni preostalo drugega, kot da posodobijo programsko opremo na način, da odpravijo podporo za datoteke vrste “.ace”. Težava je namreč v tem, da programerji nimajo več dostopa do izvorne kode, ki se uporablja z arhivskimi datotekami “.ace”, zato so varnostno sporno možnost izključili. Čeprav v praksi napada, ki izkorišča omenjeno ranljivost, še niso odkrili, vam priporočamo, da čimprej posodobite progam WinRAR.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več

CARPEDIEM d.o.o.

Soška cesta 17, 5250 Solkan, Tel: 05 330 00 50
Če ni na spletu, ne obstaja. To je vodilo potrošnikov, ko iščejo in se odločajo za nakup določenega izdelka ali storitev. Identiteta podjetja je neposredno povezana s spletno ... Več
Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več