В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет» » Новости мира Интернет
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
OpenAI после критики GPT-5 реорганизовала команду, отвечающую за поведение ИИ - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
Tencent выпустила открытую ИИ-модель, которая создаёт целые 3D-миры по одному изображению - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что всё ещё не может удовлетворить спрос на видеокарты Radeon RX 9000 - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
AMD заявила, что ИИ недооценён и важно создать «совершенные ПК» для локальной работы с ИИ - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Bose обновила полноразмерные наушники QuietComfort Ultra — цена не изменилась - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Новости мира Интернет » Новости » В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет»

Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. 






Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. 



Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. 




Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative.




Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative. Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.

запостил(а)
Morgan
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))