Новини України та Світу

У WinRar виявили небезпечну вразливість, що давала змогу непомітно ховати в архівах шкідливий код

Share
Час читання: < 1 хв.

Популярний додаток для архівації WinRAR зіткнувся з тривожною вразливістю.

У версії програми до 6.23 зловмисники могли запустити шкідливий код, якщо користувач відкривав спеціально створений RAR-файл.

Уразливість, класифікована як високонебезпечна CVE-2023-40477, пов’язана з обробкою програмою відновлювальних томів і неправильною перевіркою даних, наданих користувачем.

Це означало, що хакери могли отримати доступ до пам’яті за межами виділеного буфера. Для того щоб стати жертвою атаки, користувач повинен був відвідати масковану шкідливу сторінку або відкрити файл.

Дослідник безпеки goodbyeselene першим виявив цю вразливість і повідомив про неї розробникам на початку червня. До 17 серпня WinRAR випустила оновлення 6.23, яке усунуло проблему.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
Tags: WinRAR
  • Останні записи

    4 прості налаштування, які допоможуть продовжити час роботи пристрою

    Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…

    15.11.2024

    Xiaomi анонсувала нову версію операційної системи HyperOS 2

    Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…

    15.11.2024

    Wi-Fi 8 запропонує швидкість як у Wi-Fi 7, але з більшою надійністю

    Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…

    15.11.2024

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024

    Baidu показала інноваційні окуляри з інтегрованим штучним інтелектом

    Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…

    15.11.2024