В WinRAR нашли опасный баг, просуществовавший почти 20 лет

В WinRAR нашли опасный баг, просуществовавший почти 20 лет

NDRoyal
Читати у повній версії

Компания Check Point сообщила об опасной уязвимости, которую нашла в WinRAR. Она просуществовала почти 20 лет и угрожает всем большинству владельцев архиватора.

Баг связан с библиотекой UNACEV2.DLL, которая работает с архивами формата ACE. Выяснилось, что злоумышленники могли создать специальный архив ACE, который при распаковке позволяет разместить потенциальный троян или другое вредоносное ПО в любое место. В качестве доказательства компания предоставила видео.

Разработчики устранили уязвимость еще в январе, выпустив бета-версию 5.70. Обновленный WinRAR больше не поддерживает формат ACE, а всем пользователям рекомендуется обновить архиватор до последней версии.

⚡️ Юра Борисов номинирован на «Оскар» за фильм «Анора»
Коментарі 7
Залишити коментар
5 років
Иногда полезно быть немного неосведомленным. В WinRAR'e не знаю никаких форматов, кроме .rar, .zip, .iso, .7z. Если бы я скачал архив с форматом .ace, меня бы это как минимум насторожило)) А пока стоит версия 5.61, попозже как-нибудь обновлю
Відповісти
5 років
.ace можно переименовать в .rar и это все равно будет ace архив)
Відповісти
ля, если ты сменишь расширение то ничего не изменится. Другое дело что могут работать по принципу дурочка. Мол либо надеяться что не заметит чел(ну например он не сделал так что видны расширения файлов) либо добавят .rar в названии и будут надеяться что у его опять же не включена видимость расширений
Відповісти
5 років
Не уверен как это работает но на видео .rar, может формат это что-то другое.
Відповісти
5 років
Странно, не знал что его обновлять можно.
Відповісти
5 років
Кто его хоть раз обновлял
Відповісти
5 років
Отличный фикс: нашли уязвимость в фиче — просто выпилим ее из продукта. Хорошо хоть уязвимость не с архивами RAR была, а то из WinRAR убрали бы поддержку RAR.
Відповісти
5 років
Только что узнал что существует тип архива .ace
Відповісти