В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет» » Новости мира Интернет
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Что такое мониторинг работы сотрудников
Что такое мониторинг работы сотрудников
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
Новости мира Интернет » Новости » В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет»

Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. 






Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. 



Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. 




Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative.




Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative. Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.

запостил(а)
Morgan
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))