Vulnerabiliteti 19-vjeçar në WinRAR tashmë po shfrytëzohet nga më shumë se njëqind shfrytëzues

Një utilitar kaq i vjetër dhe i njohur si WinRAR, siç u bë e ditur muajin e kaluar, ka qenë i prekshëm nga një gabim për 19 vitet e fundit që mund të përdoret lehtësisht nga hakerët dhe shpërndarësit e malware. Fatmirësisht, softueri është korrigjuar në versionin e fundit 5.70. Megjithatë, shumë përdorues prej kohësh nuk e kanë përditësuar programin dhe e bëjnë këtë shumë rrallë, kështu që tani një valë e re malware është duke përfituar nga ky problem.

Vulnerabiliteti 19-vjeçar në WinRAR tashmë po shfrytëzohet nga më shumë se njëqind shfrytëzues

Ekspertët e sigurisë në Check Point, që zbuluan këtë vulnerabilitet, shpjeguan se gabimi në arkivues përdoret përmes shpërndarjes së arkivave të dëmshëm me zgjerimin RAR, për të mundësuar që, kur të hapen, ato të mund të nxjerrin automatikisht kodin e dëmshëm. Këto programe instalohet në dosjen e autoload të PC-së, dhe më pas punojnë në çdo kohë që kompjuteri është i ndezur, ndërsa gjithë kjo ndodh pa dijeninë e përdoruesit.

Luaj videon

Pasi u zbulua gabimi, grupet e hackerave kanĂ« filluar ta pĂ«rdorin atĂ« nĂ« interesat e tyre, dhe vende tĂ« ndryshme janĂ« bĂ«rĂ« objekt i fushatave tĂ« spiunazhit kibernetik, qĂ« pĂ«rpiqen tĂ« mbledhin informacione. Kompania McAfee, e specializuar nĂ« sigurinĂ« e softuerĂ«ve, ka vĂ«rejtur se janĂ« zbuluar mĂ« shumĂ« se 100 eksploitĂ« unikĂ« qĂ« shfrytĂ«zojnĂ« gabimin e WinRAR-it — shumica e tĂ« cilĂ«ve janĂ« fokusuar nĂ« SHBA.

ShpĂ«rndarĂ«sit e softuerĂ«ve tĂ« dĂ«mshĂ«m janĂ« mirĂ« informuar pĂ«r popullaritetin e WinRAR-it mes atyre qĂ« preferojnĂ« tĂ« shkarkojnĂ« nĂ« mĂ«nyrĂ« tĂ« paligjshme media tĂ« ndryshme. McAfee njofton se njĂ« nga eksploitĂ«t mĂ« tĂ« njohur Ă«shtĂ« i fokusuar tek ata qĂ« kĂ«rkojnĂ« nĂ« internet kopje tĂ« pirate tĂ« albumit mĂ« tĂ« fundit tĂ« Arianna Grande-sĂ« — Thank U, Next.

Sigurisht, utilita WinRAR sot nuk është kaq e njohur siç ishte shumë vite më parë, por përderisa numri i përdoruesve të saj ka arritur 500 milion njerëz në gati 20 vjet, është e pamundur të thuhet se sa shumë sisteme vazhdojnë të mbeten të prekshme nga kjo sulm. Për më tepër, ndonëse versioni 5.70 u publikua në fund të janarit, ai duhet të shkarkohet dhe instalohet manualisht nga faqja zyrtare, duke bërë që shumica e përdoruesve të mos kenë dijeni për këtë përditësim jetësor.


Burimi: 3dnews.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster