O vulnerabilitate veche de 19 ani în WinRAR este deja utilizată de peste o sută de exploatări

Un utilitar foarte vechi și popular, cum ar fi WinRAR, a fost vulnerabil timp de 19 ani la o eroare care putea fi exploatată cu ușurință de hackeri și distribuitori de programe malware, după cum s-a descoperit luna trecută. Din fericire, aplicația a fost corectată în cea mai recentă versiune 5.70. Cu toate acestea, mulți utilizatori nu au actualizat de mult programul și îl fac rar, astfel că acum o nouă avalanșă de malware profită activ de această problemă.

O vulnerabilitate veche de 19 ani în WinRAR este deja utilizată de peste o sută de exploatări

Cercetătorii în securitate de la Check Point, care au descoperit vulnerabilitatea, au explicat că eroarea din arhivator este exploatată prin distribuirea de arhive malware cu extensia RAR, care, odată deschise, pot extrage automat cod malițios. Aceste programe se instalează în folderele de autostart ale PC-ului, funcționând de fiecare dată când computerul este pornit, totul fără cunoștința utilizatorului.

Redați video

Odată ce eroarea a fost divulgată, grupurile de hackeri au început să o folosească în propriile interese, iar diverse țări au devenit ținte ale campaniilor de spionaj cibernetic, încercând să strângă informații de inteligență. Compania McAfee, specializată în securitatea software-ului, a menționat că au fost descoperite deja peste 100 de exploatari unice care utilizează eroarea WinRAR — majoritatea vizând Statele Unite.

Distribuitorii de malware sunt bine informați despre popularitatea WinRAR printre cei care preferă să descarce ilegal diverse fișiere media. McAfee observă că unul dintre cele mai populare exploatări vizează utilizatorii care caută pe Internet copii piratate ale celui mai recent album al Arianei Grande — Thank U, Next.

Desigur, utilitarul WinRAR nu mai este astăzi atât de popular cum era acum mulți ani, dar având în vedere că, în aproape 20 de ani, numărul utilizatorilor săi a ajuns la 500 de milioane de persoane, nu se poate spune câte sisteme rămân vulnerabile la acest atac. În plus, deși versiunea 5.70 a fost lansată la sfârșitul lunii ianuarie, aceasta trebuie descărcată și instalată manual de pe site-ul oficial, astfel că majoritatea utilizatorilor nu sunt informați despre actualizarea extrem de importantă.


Sursa: 3dnews.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster