Κενό ασφαλείας 19 ετών διορθώθηκε με την τελευταία αναβάθμιση του WinRAR

Το WinRAR είχε μία ευπάθεια η οποία επέτρεπε σε hackers να περνούν κακόβουλο λογισμικό σε οποιονδήποτε υπολογιστή, αρκεί ο κάτοχος του να είχε εγκατεστημένο το δημοφιλές πρόγραμμα διαχείρισης συμπιεσμένων αρχείων.

Τη συγκεκριμένη ευπάθεια ανακάλυψαν ερευνητές της Check Point Software Technologies, οι οποίοι συνειδητοποίησαν ότι το WinRAR χρησιμοποιούσε ένα μη ασφαλές και παρωχημένο αρχείο DLL, από το 2006. Ο λόγος που το WinRAR έκανε χρήση του συγκεκριμένου αρχείου, ήταν για να μπορεί να υποστηρίζει πλήρως τα συμπιεσμένα αρχείου ACE.

Οι ερευνητές έχουν συντάξει μία αναλυτική δημοσίευση στην οποία εξηγούν πώς ανακάλυψαν το κενό ασφαλείας. Επίσης, κοινοποίησαν ένα μικρό βίντεο με το οποίο ενημερώνουν το κοινό για όλα όσα χρειάζεται να γνωρίζει όσον αφορά το κενό ασφαλείας.

Στην ουσία, αν μετονομάσουμε ένα αρχείο ACE και του δώσουμε ως επέκταση αρχείου το RAR, τότε χρησιμοποιώντας το WinRAR μπορούμε να απελευθερώσουμε στον φάκελο “Εκκίνησης” του συγκεκριμένου υπολογιστή οποιοδήποτε πρόγραμμα θέλουμε. Κάτι που άμεσα σημαίνει ότι το συγκεκριμένο πρόγραμμα θα εκκινεί με την έναρξη των Windows.

Μόλις οι ερευνητές ενημέρωσαν την WinRAR Lab για το κενό ασφαλείας, η ομάδα ανάπτυξης ασχολήθηκε άμεσα με το θέμα, και με την έκδοση 5.70 beta 1 του προγράμματος διόρθωσε το εν λόγο σφάλμα. Συγκεκριμένα η WinRAR Lab αποφάσισε να σταματήσει πλήρως την υποστήριξη των αρχείων ACE. Κάτι απόλυτα λογικό, διότι το μόνο πρόγραμμα που μπορεί να δημιουργήσει τέτοια αρχεία είναι το WinAce, το οποίο έχει εγκαταλειφθεί από το 2007.

Δεν έχει γίνει σαφές αν οποιοσδήποτε χρησιμοποίησε την συγκεκριμένη ευπάθεια τα τελευταία 19 χρονιά. Ωστόσο, το WinRAR έχει 500 εκατομμύρια χρήστες παγκοσμίως. Οπότε, οποιοσδήποτε επίδοξος hacker θα είχε σίγουρα πολλές ευκαιρίες για δοκιμές όλα αυτά τα χρόνια.

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest
4 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
ΚώσταςD.

Κάλιο αργά παρά ποτέ…. 😂😂😂😂

Giannis

Ίδια ηλικία με το κενό ασφαλείας Καλά πάμε…..

Panais

7zip. Ωραίο, δωρεάν, ανοιχτού κώδικα, υποστηρίζει μεγάλα όνοματα και διαδρομές

mixtri

comment image

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Software Twitter

To Twitter σχεδιάζει τη νέα λειτουργία των Super Follows

To Τwitter ανακοίνωσε πρόσφατα το ενδεχόμενο λανσαρίσματος μιας νέας λειτουργίας, των super follows.

Software Facebook

Νέα καμπάνια του Facebook προς τους κατόχους iPhone

Με τίτλο “Good Ideas Deserve to be found”, το Facebook προσπαθεί να πείσει τους κατόχους iPhone να επιτρέπουν τη συλλογή δεδομένων.

Software

Αποκτήστε δημοφιλές λογισμικό Windows 10 Pro με €7.31 και Office 2016 Pro με €17

Συνεχίστε δυνατά τη χρονιά με νέο λογισμικό και τσιμπήστε τα καλύτερα deals σε κλειδιά για Windows και Office, λογισμικό Anti-Virus και άλλα Security apps με εκπτώσεις 44.1% και 37.9%.

Software iPhone App Store

Τι είναι το Clubhouse και γιατί όλοι ασχολούνται μαζί του;

Το Clubhouse δίνει μία νέα, ηχητική διάσταση στα social media, έχοντας ήδη κερδίσει μεγάλο μέρος του διαδικτυακού ενδιαφέροντος.