В центре внимания:

В WinRAR обнаружили опасную уязвимость, которая просуществовала там 19 лет

В WinRAR обнаружили опасную уязвимость, которая просуществовала там 19 лет

Разработчики популярного архиватора WinRAR исправили серьёзную уязвимость, которая просуществовала 19 лет. Она позволяла злоумышленникам извлекать из архива вредоносное программное обеспечение в произвольном месте.

Проблема была обнаружена специалистами компании Check Point и связана она с библиотекой UNACEV2.DLL, предназначенной для распаковки архивов формата ACE. Фактически она не обновлялась с 2006 года.

После того, как исследователи безопасности Check Point сообщили разработчикам WinRAR об уязвимости, проблема была исправлена в версии WinRAR 5.70 Beta 1, которая вышла в прошлом месяце.

Разработчики архиватора решили полностью отказаться от поддержки формата ACE, поскольку единственное ПО для создания таких архивов – WinACE – не обновлялось с 2007 года.

О случаях каких-либо атак с использованием обнаруженной в WinRAR 19-летней уязвимости не сообщается. Но, учитывая, что программой пользуются 500 млн человек по всему миру, такое вполне возможно. Специалисты рекомендуют всем пользователям как можно скорее установить обновление, чтобы не «поймать» вредоносное ПО.

Источник

Читайте также
Поделиться в VK Поделиться в Facebook Поделиться в Twitter Поделиться в ЖЖ Поделиться в ММ Поделиться в Одноклассниках

25.02.2019 1:52 | Сергей Сарыкин

Поиск:

Поиск
Последние финансовые новости
Финансовый дайджест VK
Финансовый дайджест в Facebook
Финансовый дайджест в Твиттере
Финансовый дайджест в Google+
Все права защищены © 2017-2019 Финансовый дайджест
Любое копирование материалов с сайта apulogny.ru без ссылки на источник запрещено.