В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет» » Новости мира Интернет
Аналитики объяснили, почему эксклюзивы PlayStation продаются на ПК всё хуже и хуже - «Новости сети»
Аналитики объяснили, почему эксклюзивы PlayStation продаются на ПК всё хуже и хуже - «Новости сети»
Российские компании начали замораживать рекламу в Telegram после заявления ФАС - «Новости сети»
Российские компании начали замораживать рекламу в Telegram после заявления ФАС - «Новости сети»
Samsung собирается предложить пользователям смартфонов Galaxy инструмент для вайб-кодинга - «Новости сети»
Samsung собирается предложить пользователям смартфонов Galaxy инструмент для вайб-кодинга - «Новости сети»
Apple сообщила о прекращении производства сразу 15 продуктов - «Новости сети»
Apple сообщила о прекращении производства сразу 15 продуктов - «Новости сети»
Дефицит — это «просто чудесно», заявил глава Nvidia Дженсен Хуанг - «Новости сети»
Дефицит — это «просто чудесно», заявил глава Nvidia Дженсен Хуанг - «Новости сети»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
YouTube приступает к показу обязательной к просмотру рекламы на телевизорах по всему миру - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
«Первый достойный наследник Disco Elysium»: в Steam вышла фэнтезийная ролевая игра Esoteric Ebb, вдохновлённая Planescape: Torment - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
Google представила Gemini 3.1 Flash-Lite — «самую быструю и экономически эффективную модель семейства» - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
«Первое хорошее обновление за три года»: легендарная CS:GO вернулась в Steam к радости фанатов - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт - «Новости сети»
Новости мира Интернет » Новости » В WinRAR найдена и исправлена уязвимость, позволявшая запускать вредоносный код - «Новости мира Интернет»

Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. 






Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. 



Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. 




Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative.




Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.


Как сообщает 3DNews, в архиваторе WinRAR обнаружили уязвимость CVE-2023-40477 с высоким рейтингом опасности – 7,8 баллов из 10 по шкале CVSS. Используя этот баг, злоумышленники могли удаленно запускать произвольный код, а проблема возникала из-за некорректной проверки пользовательских данных. Уязвимость обнаружила команда Zero Day Initiative в июне текущего года, после чего разработчику WinRAR, компании RARLAB, было сообщено об этом – исправленная версия программы (WinRAR 6.23) вышла 2 августа, а 17 августа были опубликованы подробности. Механизм уязвимости предполагал взаимодействие с пользователем: человеку отправлялся якобы битый архив, при открытии которого предлагалось перейти на вредоносную страницу для его восстановления либо открыть предложенный вредоносный файл. Данный недостаток связан с обработкой восстановления томов RAR4. Проблема возникает из-за отсутствия надлежащей проверки пользовательских данных, что может привести к доступу к памяти системы за пределами выделенного буфера памяти, – так описана уязвимость командой Zero Day Initiative. Как сообщает Bleeping Computer, поскольку злоумышленником нужно заставить пользователя открыть вредоносный архив, рейтинг уязвимости был снижен до 7,8 баллов, однако учитывая огромный размер пользовательской базы WinRAR, такие атаки имеют широкие возможности для успешной реализации. Всем пользователям рекомендовано обновить архиватор WinRAR до исправленной версии 6.23.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Morgan
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))