Winrar를 업데이트하여 19 세 보안 취약점 수정

차례:

비디오: Как остановить запотевание стёкол в автомобиле 2024

비디오: Как остановить запотевание стёкол в автомобиле 2024
Anonim

우리는 오랫동안 파일 추출 소프트웨어 WinRAR을 사용해 왔습니다. WinRAR이 안전한 옵션이라고 생각하십니까? 내 대답은 아니오 야!. 놀랍게도이 소프트웨어는 방금 19 세 보안 취약점을 패치했습니다.

공격자들은 디스크에 악성 소프트웨어를 주입하는 취약점을 이용하고있었습니다.

공격자는 원격으로 멀웨어를 어떻게 실행 했습니까?

공격자는 사용자에게 WinRAR을 구매하라는 메시지를 표시하여 시스템에 맬웨어를 주입했습니다. "다음 시간"을 클릭 한 사람들은 무한한 파일 추출 루프에 갇혔습니다.

공격자가 사용자의 컴퓨터에 액세스 할 수있는 유일한시기입니다. 그들은 ACE 파일의 이름을 바꾸는 데 RAR 확장자를 사용하여 시작 프로그램 폴더에 악성 프로그램을 추출했습니다.

연구원들은 경로 통과 결함이 실행 파일의 추출에 책임이 있음을 발견했습니다. 재부팅 할 때마다 소프트웨어가 자동으로 실행됩니다. 공격자는 피해자가 악성 아카이브 파일을 열도록 유도하기 만하면됩니다.

Check Point Security Technologies가 버그를 발견하자마자 WinRAR은 최신 버전 의 소프트웨어를 출시했습니다. 이제 소프트웨어는 더 이상 ACE 아카이브를 지원하지 않습니다. 디스크에 저장된 ACE 아카이브를 지원하는 이전 파일을 열 수 없습니다.

-

Winrar를 업데이트하여 19 세 보안 취약점 수정