500 milionów użytkowników WinRARa zagrożonych luką zero-day!
500 milionów użytkowników WinRARa zagrożonych luką zero-day!
Użytkownicy WinRARa, jednego z najpopularniejszych programów do kompresji plików, mogą być narażeni na poważne zagrożenie. Według informacji podanych przez Full Disclosure, wszystkie wersje tego oprogramowania mają lukę, która umożliwia przeprowadzenie ataku z wykorzystaniem archiwum typu SFX.
Na całym świecie około 500 milionów użytkowników korzysta z WinRARa, a każdy z nich jest potencjalnie narażony na atak zero-day. Producent programu nie udostępnił jeszcze poprawki, co zwiększa ryzyko dla użytkowników.
Atakujący mogą wykorzystać specjalnie spreparowane archiwum SFX, które po otwarciu może uruchomić złośliwy kod. Przygotowanie takiego ataku jest stosunkowo proste, co czyni go jeszcze bardziej niebezpiecznym.
W obliczu tej sytuacji, eksperci zalecają ostrożność i unikanie otwierania nieznanych archiwów SFX, dopóki nie zostanie wydana aktualizacja zabezpieczeń.
Na podstawie: Źródła








