Un bug de 19 ani in WinRAR este folosit pentru a instala malware
WinRAR este una dintre cele mai folosite solutii pentru arhivare de documente, cu totii l-am folosit si probabil il folosim chiar acum. Insa, de luna trecuta s-a aflat un fapt care este cel putin la fel de creepy ca si scandalul Facebook, se pare ca datele personale inca sunt vulnerabile.
Compania Check Point a aflat ca WinRAR contine de 19 ani (!) un bug ce permite extragerea unui program de tip malware in directorul de start-up, malware ce porneste automat in background cand dam restart la PC : https://research.checkpoint.com/extracting-code-execution-from-winrar/
Hacker-ii pot manipula WinRAR prin redenumirea extensiei unui fisier de tip .ACE cu extensia .RAR, permitand astfel extragerea programelor malitioase in folder-ul de start-up al PC-ului. Compania WinRAR a reparat acest bug, insa user-ii care inca nu au dat update la versiunea 5.70 sunt vulnerabili inca.
Cu alte cuvinte, faceti update la ultima versiune.
Alternativ puteti folosi arhivatoare care au aceleasi functionalitati si nu costa nimic, inclusiv cele livrate nativ cu sistemul de operare. Cea mai buna alternativa la WinRAR este de departe cunoscutul tool de arhivare 7Zip https://www.7-zip.org/ , este open source si are toate functionalitatile necesare unei arhivari rapide si sigure.
camscape,21 martie 2019
Vrei sa primesti pe email articolele CAMSCAPE ? Inscrie-te aici si le vei primi automat.