Оновіть winrar, щоб виправити 19-річну вразливість безпеки
Зміст:
Відео: Настя и сборник весёлых историй 2024
Ми використовуємо програмне забезпечення для вилучення файлів WinRAR протягом століть. Ви вважаєте, що WinRAR - це безпечний варіант? Відповідь НЕ !. Дивно, але програмне забезпечення лише випрацювало 19-річну вразливість безпеки.
Зловмисники скористалися вразливістю для введення в дію шкідливого програмного забезпечення на вашому диску.
Як зловмисники віддалено виконували зловмисне програмне забезпечення?
Зловмисники вводили зловмисне програмне забезпечення у ваші системи, спонукаючи користувачів купувати WinRAR. Ті, хто натиснув "в наступний раз", потрапили в пастку в невизначеному циклі вилучення файлів.
Це єдиний час, коли зловмисники отримали можливість отримати доступ до комп'ютерів користувача. Вони змогли використати розширення RAR для перейменування файлу ACE, який закінчив вилучення шкідливої програми в папку запуску.
Дослідники виявили, що недолік шляху проходження шляху є відповідальним за витяг виконуваних файлів. Це дозволяє програмному забезпеченню запускатися автоматично при кожному перезавантаженні. Зловмисникам просто потрібно переконати жертву відкрити шкідливий архівний файл.
Як тільки Checkpoint Security Technologies виявив помилку, WinRAR випустив останню версію програмного забезпечення. Тепер програмне забезпечення більше не підтримує архіви ACE. Ви не зможете відкрити свої старі файли, що підтримують архів ACE, що зберігаються на вашому диску.
-
Лінивий стан відновлення безпеки вразливість безпеки впливає на Intel cpus
Процесори Intel нещодавно потрапили через новий недолік під назвою Lazy FP State Restore, і технологічна компанія вже підтвердила нову помилку
Microsoft не буде виправляти вразливість smbv1: вимкніть сервіс або оновіть до Windows 10
Після останніх кібератак Petya та WannaCry, Microsoft рекомендує всім користувачам Windows 10 видалити невикористаний, але все ще вразливий протокол обміну файлами SMBv1 зі своїх машин, щоб залишатися в безпеці. Обидва варіанти програмного забезпечення, що використовуються, використовували цей конкретний подвиг для копіювання через мережеві системи. Вимкніть протокол, коли з’явився старий недолік…
Оновіть драйвер nvidia gpu, щоб уникнути вад безпеки у Windows 10
Nvidia випустила патч безпеки для вирішення 5 вразливих версій у своїх драйверах дисплея графічного процесора Windows, що може призвести до виконання коду, відмови в обслуговуванні.