Уязвимост на 19 години в WinRAR вече се използва от повече от сто експлойта

Стара и популярна програма, като WinRAR, стана известна миналия месец за уязвимост, която е била налична в продължение на последните 19 години и която хакерите и разпространителите на злонамерен софтуер могат лесно да използват. Щастливото е, че софтуерът беше поправен в последното издание 5.70. Въпреки това, много потребители отдавна не са обновявали програмата и го правят рядко, така че сега нова вълна на злонамерен софтуер активно използва проблема.

Уязвимост на 19 години в WinRAR вече се използва от повече от сто експлойта

Изследователите по сигурността на Check Point, открили уязвимостта, обясниха, че грешката в архиватора се експлоатира чрез разпространение на злонамерени архиви с разширение RAR, които при отваряне автоматично извличат злонамерен код. Тези програми се инсталират в папката за автоматично стартиране на компютъра и работят всеки път, когато компютърът е включен, и всичко това се случва без знанието на потребителя.

Възпроизведи видео

След разкритие на грешката, хакерските групи наистина започнаха да я използват в свои интереси, а различни държави станаха обект на кампании за кибершпионаж, опитващи се да съберат разузнавателна информация. Компанията McAfee, занимаваща се с въпроси на безопасност на софтуера, отбеляза, че вече са открити над 100 уникални експлойти, използващи грешката на WinRAR — повечето от които са насочени към САЩ.

Разпространителите на злонамерен софтуер са добре осведомени за популярността на WinRAR сред тези, които предпочитат незаконно да изтеглят различни медийни файлове. McAfee отбелязва, че един от най-популярните експлойти е насочен към тези, които търсят в мрежата пиратски копия на последния албум на Ариана Гранде (Ariana Grande) - Thank U, Next.

Разбира се, утилитата WinRAR днес вече не е толкова популярна, колкото беше преди много години, но тъй като почти 20 години броят на нейните потребители е достигнал 500 милиона, невъзможно е да се каже колко много системи все още остават уязвими на тази атака. Освен това, въпреки че версия 5.70 беше издадена в края на януари, тя трябва да се изтегли и инсталира ръчно от официалния уебсайт, в резултат на което повечето потребители не знаят за критично важното обновление.


Източник: 3dnews.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster