Vietnam.vn - Nền tảng quảng bá Việt Nam

Ενημερώστε το WinRAR τώρα για να διορθώσετε σοβαρά κενά ασφαλείας

Báo Thanh niênBáo Thanh niên20/10/2023

[διαφήμιση_1]

Σύμφωνα με το Theverge , η Ομάδα Ανάλυσης Απειλών (TAG) της Google έχει ανακαλύψει πολλές ομάδες hacking που υποστηρίζονται από την κυβέρνηση και εκμεταλλεύονται την ευπάθεια WinRAR από τις αρχές του 2023. Περιγράφοντας λεπτομερώς τον τρόπο επίθεσης στο WinRAR στο ιστολόγιό της, η TAG ανέφερε: «Μια ενημέρωση κώδικα είναι πλέον διαθέσιμη, αλλά οι συσκευές πολλών χρηστών φαίνεται να είναι ευάλωτες. Φορείς που υποστηρίζονται από την κυβέρνηση από διάφορες χώρες έχουν εκμεταλλευτεί την ευπάθεια WinRAR ως μέρος των δραστηριοτήτων τους».

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Εκατομμύρια άνθρωποι αντιμετωπίζουν τον κίνδυνο να δεχθούν επίθεση από ένα κενό ασφαλείας στο WinRAR

Οι εκδόσεις 6.24 και 6.23 του WinRAR περιλαμβάνουν διορθώσεις, αλλά η εφαρμογή δεν ενημερώνεται αυτόματα, επομένως οι χρήστες θα πρέπει να κατεβάσουν και να εγκαταστήσουν την ενημέρωση κώδικα χειροκίνητα.

Το θέμα ευπάθειας στο WinRAR επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα όταν ένας χρήστης των Windows ανοίγει κάτι σαν ένα αρχείο PNG σε ένα αρχείο ZIP. Το TAG περιγράφει το exploit ως "ένα λογικό σφάλμα στο WinRAR που προκαλεί μια άσχετη προσωρινή επέκταση αρχείου κατά την επεξεργασία δημιουργημένων αρχείων, σε συνδυασμό με ένα σφάλμα στην υλοποίηση ShellExecute των Windows κατά την προσπάθεια ανοίγματος ενός αρχείου με επέκταση που περιέχει κενό".

Η TAG δήλωσε ότι η εκτεταμένη εκμετάλλευση του σφάλματος WinRAR δείχνει ότι η εκμετάλλευση μιας γνωστής ευπάθειας μπορεί να είναι εξαιρετικά αποτελεσματική για τους χάκερ. Αυτό υπογραμμίζει τη σημασία των ενημερώσεων κώδικα και την εργασία που απομένει να γίνει για να διευκολυνθούν οι χρήστες να διατηρούν το λογισμικό τους ασφαλές και ενημερωμένο.

Δεν είναι η πρώτη φορά που ανακαλύπτεται ένα σημαντικό κενό ασφαλείας του WinRAR. Το 2019, η εταιρεία κυβερνοασφάλειας Check Point Research ανακάλυψε ένα σφάλμα εκτέλεσης κώδικα 19 ετών που θα μπορούσε να δώσει σε έναν εισβολέα τον πλήρη έλεγχο του υπολογιστή ενός θύματος.

Εάν χρησιμοποιείτε Windows 11, μπορείτε απλώς να χρησιμοποιήσετε το εγγενές εργαλείο που υποστηρίζει αρχεία RAR ή 7-zip που παρέχονται στην τελευταία ενημέρωση του λειτουργικού συστήματος.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η «Sa Pa της γης Thanh» είναι θολή στην ομίχλη
Η ομορφιά του χωριού Lo Lo Chai στην εποχή των λουλουδιών του φαγόπυρου
Λωτοί αποξηραμένοι από τον άνεμο - η γλυκύτητα του φθινοπώρου
Ένα «καφετέρια πλουσίων» σε ένα στενό στο Ανόι, πουλάει 750.000 VND/φλιτζάνι.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

Άγρια ηλιοτρόπια βάφουν κίτρινη την ορεινή πόλη, το Νταλάτ, την πιο όμορφη εποχή του χρόνου.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν