Уязвимост на 19 години в WinRAR вече се използва от повече от сто експлойта

Толкова стара и популярна утилита, как WinRAR, както стана известно миналия месец, е била уязвима за грешка през последните 19 години, която хакери и разпространители на зловреден софтуер могат лесно да използват. За щастие, софтуерът беше поправен в последната версия 5.70. Въпреки това, много потребители отдавна не са актуализирали програмата и го правят рядко, така че в момента нова вълна зловреден софтуер активно използва тази уязвимост.

Уязвимост на 19 години в WinRAR вече се използва от повече от сто експлойта

Изследователите по сигурността от Check Point, които откриха уязвимостта, обясниха, че грешката в архиватора се използва чрез разпространение на зловредни архиви с разширение RAR, така че при отваряне те автоматично да извлекат зловреден код. Тези програми се инсталират в папката за автоматично зареждане на компютъра и работят всеки път, когато компютърът е включен, а всичко това става без знанието на потребителя.

Пуснете видеото

След като грешката беше разкрита, хакерските групи наистина започнаха да я използват в свои интереси, а различни държави станаха обект на кампании за кибершпионаж с цел събиране на разузнавателна информация. Компанията McAfee, която се занимава с въпросите на сигурността на софтуера, отбеляза, че вече са открити над 100 уникални експлоита, използващи грешката на WinRAR — повечето от които са насочени към САЩ.

Разпространителите на зловреден софтуер са добре осведомени за популярността на WinRAR сред тези, които предпочитат да изтеглят незаконно различни медийни файлове. McAfee посочва, че един от най-популярните експлоити е насочен към тези, които търсят пиратски копия на последния албум на Ариана Гранде (Ariana Grande) — Thank U, Next.

Разбира се, утилитата WinRAR днешно време вече не е толкова популярна, колкото преди много години, но тъй като за почти 20 години броят на потребителите й е достигнал 500 милиона, невъзможно е да се каже колко системи все още остават уязвими на тази атака. Освен това, въпреки че версия 5.70 беше пусната в края на януари, тя трябва да се изтегли и инсталира ръчно от официалния уебсайт, поради което повечето потребители не знаят за критичното обновление.


Източник: 3dnews.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster