Vietnam.vn - Nền tảng quảng bá Việt Nam

WinRAR ממשיך להיות מנוצל על ידי האקרים כדי לתקוף פגיעויות

Báo Thanh niênBáo Thanh niên22/11/2023

[מודעה_1]

לפי TechRadar , חששות אבטחה בנוגע לתוכנת דחיסת הקבצים הפופולרית WinRAR הועלו לראשונה בתחילת 2022, כאשר האקרים ניצלו פגיעויות בתוכנה כדי לתקוף משתמשי קצה.

כעת, המצב חוזר על עצמו עם דיווחים חדשים לפיהם האקר שכונה APT29, הידוע גם בשם Cosy Bear/NOBELIUM, מנצל את הפגיעות של WinRAR כדי לתקוף סוכנויות ממשלתיות .

Phát hiện thêm lỗ hổng bảo mật nguy hiểm bên trong phần mềm WinRAR - Ảnh 1.

פגיעות ב-WinRAR מנוצלת במתקפות דוא"ל

כפי שדווח על ידי Bleeping Computer , המועצה הלאומית להגנה וביטחון של אוקראינה (NDSC) טוענת כי הבחינה ב-APT29 שמכוון לסוכנויות ממשלתיות באמצעות הודעות דוא"ל פישינג עם קוד הפגיעות CVE-2023-38831.

CVE-2023-38831 היא פגיעות בתוכנת דחיסת הקבצים WinRAR, שהתגלתה באפריל השנה. היא מאפשרת להאקרים ליצור ארכיוני .RAR ו-.ZIP שיכולים להריץ קוד זדוני ברקע, בזמן שהקורבן שם לב לתוכן המשותף בתוך הארכיון. הנוזקה שנפרסה על ידי APT29 מסוגלת לגנוב מידע, לחטוף סיסמאות השמורות בדפדפנים, מסמכים סודיים, מידע מערכת וכו'.

על פי הדיווחים, APT29 מכוון נגד ארגונים ממשלתיים באזרבייג'ן, יוון, רומניה ואיטליה. הקורבנות יקבלו אימייל מזויף המציע BMW למכירה, ובזמן שהם מתמקדים בצפייה בתמונה של המכונית, הנוזקה תותקן בשקט.

הפגיעות CVE-2023-38831 משפיעה על גרסאות תוכנה ישנות יותר מגרסה 6.23 של WinRAR. מעבדות RAR הוציאו תיקון לפני מספר חודשים, הממליץ לכל המשתמשים להתקין גרסה זו.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

גיבור העבודה תאי הואנג קיבל את מדליית הידידות ישירות מנשיא רוסיה ולדימיר פוטין בקרמלין.
אבודים ביער טחב הפיות בדרך לכבוש את פו סה פין
הבוקר, עיירת החוף קווי נון "חלומית" בערפל
יופיה המרתק של סא פה בעונת "ציד העננים"

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

הבוקר, עיירת החוף קווי נון "חלומית" בערפל

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר