’n 19-jarige kwesbaarheid in WinRAR is reeds deur meer as honderd uitbuitings gebruik

’n Ou en gewilde hulpmiddel soos WinRAR, is verlede maand aan die lig gebring, was die afgelope 19 jaar kwesbaar vir ’n fout wat maklik deur kuberkrakers en wanware-verspreiders uitgebuit kan word. Gelukkig is die sagteware in die onlangse 5.70-bou reggemaak. Baie gebruikers het egter nie die program vir 'n lang tyd opgedateer nie en doen dit selde, so nou trek 'n nuwe golf van wanware aktief voordeel uit die probleem.

’n 19-jarige kwesbaarheid in WinRAR is reeds deur meer as honderd uitbuitings gebruik

Check Point-sekuriteitsnavorsers wat die kwesbaarheid ontdek het, het verduidelik dat die fout in die argiefhouer uitgebuit word deur kwaadwillige argiewe met 'n RAR-uitbreiding te versprei sodat wanneer dit oopgemaak word, hulle outomaties kwaadwillige kode kan onttrek. Hierdie programme word in die rekenaar se opstartgids geïnstalleer, waarna hulle te eniger tyd loop wanneer die rekenaar aangeskakel is, en dit alles gebeur sonder die gebruiker se medewete.

Speel video

Sodra die fout ontdek is, het kuberkrakergroepe dit werklik tot hul voordeel begin gebruik, en verskeie lande het die teiken geword van kuberspioenasieveldtogte wat probeer om intelligensie in te samel. Sagteware-sekuriteitsmaatskappy McAfee het opgemerk dat meer as 100 unieke uitbuitings wat die WinRAR-fout gebruik, reeds ontdek is - die meeste van hulle gemik op die Verenigde State.

Malware-verspreiders is deeglik bewus van die gewildheid van WinRAR onder diegene wat verkies om verskeie medialêers onwettig af te laai. McAfee merk op dat een van die gewildste uitbuitings diegene teiken wat aanlyn soek vir seerowerkopieë van Ariana Grande se jongste album, Thank U, Next.

Natuurlik is die WinRAR-hulpmiddel vandag nie naastenby so gewild soos baie jare gelede nie, maar aangesien die aantal gebruikers in byna 20 jaar 500 miljoen mense bereik het, is dit onmoontlik om te sê hoeveel stelsels kwesbaar bly vir hierdie aanval. Boonop, alhoewel weergawe 5.70 aan die einde van Januarie vrygestel is, moet dit met die hand van die amptelike webwerf afgelaai en geïnstalleer word, wat die meeste gebruikers onbewus laat van die kritieke opdatering.


Bron: 3dnews.ru

Koop betroubare hosting vir werwe met DDoS-beskerming, VPS VDS-bedieners 🔥 Koop betroubare webwerfhosting met DDoS-beskerming, VPS VDS-bedieners | ProHoster