Vietnam.vn - Nền tảng quảng bá Việt Nam

Werk WinRAR nu bij om ernstige beveiligingslekken te dichten

Báo Thanh niênBáo Thanh niên20/10/2023


Volgens Theverge heeft de Threat Analysis Group (TAG) van Google sinds begin 2023 meerdere door de overheid gesteunde hackersgroepen ontdekt die de WinRAR-kwetsbaarheid misbruiken. In een gedetailleerde blogpost beschrijft TAG hoe WinRAR kan worden aangevallen: "Er is nu een patch beschikbaar, maar de apparaten van veel gebruikers lijken kwetsbaar te zijn. Door de overheid gesteunde partijen uit verschillende landen hebben de WinRAR-kwetsbaarheid misbruikt als onderdeel van hun activiteiten."

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Miljoenen mensen lopen het risico aangevallen te worden door een kwetsbaarheid in WinRAR

WinRAR versie 6.24 en 6.23 bevatten beide oplossingen, maar de applicatie wordt niet automatisch bijgewerkt. Gebruikers moeten de patch dus handmatig downloaden en installeren.

De WinRAR-kwetsbaarheid stelt aanvallers in staat willekeurige code uit te voeren wanneer een Windows-gebruiker bijvoorbeeld een PNG-bestand in een ZIP-archief opent. TAG beschrijft de exploit als "een logische fout in WinRAR die een niet-gerelateerde tijdelijke bestandsextensie veroorzaakt bij het verwerken van gemanipuleerde archieven, gecombineerd met een bug in de ShellExecute-implementatie van Windows bij het openen van een bestand met een extensie die een spatie bevat."

Volgens TAG toont de wijdverbreide uitbuiting van de WinRAR-bug aan dat het misbruiken van een bekende kwetsbaarheid zeer effectief kan zijn voor hackers. Dit onderstreept het belang van patches en het werk dat nog moet worden verzet om het voor gebruikers gemakkelijker te maken hun software veilig en up-to-date te houden.

Dit is niet de eerste keer dat een grote kwetsbaarheid in WinRAR is ontdekt. ​​In 2019 ontdekte cybersecuritybedrijf Check Point Research een 19 jaar oude fout in de uitvoering van code die een aanvaller volledige controle over de computer van een slachtoffer kon geven.

Als u Windows 11 gebruikt, kunt u eenvoudigweg de ingebouwde tool gebruiken die RAR- of 7-zip-bestanden ondersteunt en die in de nieuwste OS-update is opgenomen.



Bronlink

Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

Zonsopgang bekijken op Co To Island
Dwalen tussen de wolken van Dalat
De bloeiende rietvelden in Da Nang trekken zowel de lokale bevolking als toeristen.
'Sa Pa van Thanh-land' is wazig in de mist

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De schoonheid van het dorp Lo Lo Chai in het boekweitbloemseizoen

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product