WinRAR kihasznált sérülékenység

Editors' Pick

A széles körben használt WinRAR fájltömörítő program újonnan felfedezett nulladik napját négy hónapja kihasználták ismeretlen támadók, akik rosszindulatú programok telepítésére használják, amikor a célpontok JPG-ket és más ártalmatlan tömörített fájlokat nyitnak meg. Az IB Group egy korábban ismeretlen biztonsági résre bukkant a ZIP fájlformátum WinRAR általi feldolgozása során. A programon belüli biztonsági rést kihasználva a fenyegetés szereplői tömörített ZIP-fájlokat hozhattak létre, amelyek különféle rosszindulatú programcsaládok hordozójaként szolgálnak. 2023. augusztus 15-én a MITER Corporation ehhez a nulladik napi (zero day) biztonsági réshez a CVE-2023-38831 jelzőt rendelte hozzá. Több mint 500 millió felhasználóval rendelkezik világszerte, a WinRAR tömörítő eszközzel. Erősen javasolt a WinRAR legújabb verziójának telepítése.

FORRÁS