У WinRar виявили небезпечну вразливість, що давала змогу непомітно ховати в архівах шкідливий код

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Популярний додаток для архівації WinRAR зіткнувся з тривожною вразливістю.

У версії програми до 6.23 зловмисники могли запустити шкідливий код, якщо користувач відкривав спеціально створений RAR-файл.

Уразливість, класифікована як високонебезпечна CVE-2023-40477, пов’язана з обробкою програмою відновлювальних томів і неправильною перевіркою даних, наданих користувачем.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Це означало, що хакери могли отримати доступ до пам’яті за межами виділеного буфера. Для того щоб стати жертвою атаки, користувач повинен був відвідати масковану шкідливу сторінку або відкрити файл.

Дослідник безпеки goodbyeselene першим виявив цю вразливість і повідомив про неї розробникам на початку червня. До 17 серпня WinRAR випустила оновлення 6.23, яке усунуло проблему.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Підписуйтесь на нас в Google News, Facebook та TikTok 

РЕКЛАМА

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.