Advertisement

Τεχνολογικές Ειδήσεις, Υποστήριξη, Διαδίκτυο, Ψυχαγωγία, Αγγελίες, Smartphones, Tablets, Games, Eπιστήμη, Free Software

  • Δεν μπορείτε να ξεκινήσετε ένα νέο θέμα


    Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω Μήνυμα [Σελίδα 1 από 1]  

    » Νέα θέματα forum

      » Τυχαία θέματα

        Paulos

        WinRAR: Εντοπίστηκε ευπάθεια 19 ετών

        Ξεκίνησε από: Paulos, αναρτήθηκε στις 22/02/2019
        Η πιο πρόσφατη beta έκδοση του WinRAR επιλύει ένα θέμα ευπάθειας το οποίο ήταν τουλάχιστον 19 χρόνια, θέτοντας σε κίνδυνο όλους τους χρήστες που έτρεχαν όλες τις εκδόσεις της εφαρμογής.

        Το WinRAR, το οποίο είναι σήμερα το κορυφαίο εργαλείο συμπίεσης στην αγορά, έρχεται με ένα σφάλμα ασφαλείας το οποίο επιτρέπει στους επιτιθέμενους να κρύβουν κακόβουλα αρχεία που στη συνέχεια μπορούν να αποκτήσουν τον πλήρη έλεγχο της συσκευής του χρήστη.

        Ανακαλύφθηκε από την Check Point Software Technologies, η ευπάθεια βρίσκεται σε μορφή ACE archive format, η οποία βασίζεται στη βιβλιοθήκη που ενημερώθηκε το 2005. Σύμφωνα με την έρευνα, ένας εισβολέας μπορεί να δημιουργήσει ένα αρχείο ACE και στη συνέχεια να το μετονομάσει σε μορφή RAR.

        Κατά την εξαγωγή αρχείων, ένα κακόβουλο στοιχείο που περιλαμβάνεται στο αρχείο μπορεί να προστεθεί αυτόματα στο φάκελο εκκίνησης, έτσι ώστε οι επιτιθέμενοι μπορούν να αποκτήσουν τον πλήρη έλεγχο της συσκευής του χρήστη με αποτέλεσμα αυτό να τρέχει κάθε φορά που γίνεται εκκίνηση ο υπολογιστή του χρήστη.

        Σε ορισμένες περιπτώσεις, το κακόβουλο λογισμικό μπορεί να ανιχνευθεί από λογισμικό προστασίας από ιούς αλλά ταυτόχρονα οι επιτιθέμενοι μπορούν να χρησιμοποιούν απλές εφαρμογές οι οποίες στη συνέχεια χρησιμοποιούνται για να αποκτήσουν πρόσβαση στη συσκευή και να αποβάλουν άλλα επιβλαβή ωφέλιμα κακόβουλα αρχεία.

        Η ευπάθεια έχει διορθωθεί στην τελευταία beta έκδοση του WinRAR αφαιρώντας την πλήρη υποστήριξη για τη μορφή αρχείου ACE.

        Δεν είναι γνωστό πόσοι χρήστες ενδέχεται να έχουν επηρεαστεί από την ευπάθεια, αλλά δεδομένου ότι το WinRAR είναι το κορυφαίο εργαλείο συμπίεσης αρχείων, οι κίνδυνοι είναι προφανώς τεράστιοι. Σε αυτό το σημείο, δεν υπάρχουν λεπτομέρειες για το πότε θα κυκλοφορήσει τελική έκδοση του WinRAR.

        Μετάφραση άρθρου από το thegreeksenergy.com

        Πηγή: softpedia.com

        Επισκόπηση του προφίλ των χρηστών

        Σχόλια

        Κανένα σχόλιο.


        Μήνυμα [Σελίδα 1 από 1]

        Δεν μπορείτε να ξεκινήσετε ένα νέο θέμα


        Μοιραστείτε αυτό το θέμα

        Url
        BBcode
        HTML

        Δικαιώματα σας στην κατηγορία αυτή. Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης