
Ważne.
Fenomen programu WinRAR to doprawdy coś niezwykłego. Z tego pozornie tylko darmowego archiwizera danych korzystają obecnie miliony osób na świecie, przeważnie nieświadome tego, że robią to wbrew licencji. Jeżeli jesteś jednym z użytkowników tej aplikacji prawdopodobnie powinieneś pilnie ją zaktualizować. W starszych wersjach narzędzia wykryto bardzo groźną lukę.
WinRAR do pilnej aktualizacji
Badacz bezpieczeństwa internetowego Igor Sak-Sakowski opublikował 20 października artykuł szczegółowo opisujący lukę WinRAR z przypisanym identyfikatorem CVE-2021-35052. Luka dotyczy wersji próbnej WinRAR 5.70, ale już nie najnowszej iteracji WinRAR 6.02, którą wydano w lipcu.
Badacze odkryli lukę, gdy przypadkowo zauważyli błąd JavaScript w wersji 5.70. Dalsze dochodzenie wykazało, że możliwe jest przechwycenie połączenia WinRAR z Internetem i zmiana jego odpowiedzi na użytkownika końcowego. Exploit wyzwala ostrzeżenia dotyczące bezpieczeństwa systemu Windows, z wyjątkiem sytuacji, gdy uruchamiany jest plik docx, pdf, py lub rar. Aby zadziałał, użytkownicy muszą kliknąć "Tak" lub "Uruchom" w oknie dialogowym. Użytkownicy powinni być ostrożni, gdyż te okna pojawiają się podczas uruchamiania WinRAR. Aby exploit zadziałał, atakujący musiałby mieć dostęp do tej samej domeny sieciowej, co cel.

Czytaj także: Alternatywy dla WinRar. Jaki program do archiwizowania danych?
Najnowszą wersję aplikacji WinRAR pobierzesz za pośrednictwem naszej bazy oprogramowania, korzystając z poniższego odnośnika. Możesz też skorzystać z którejś z bezpłatnych, legalnych alternatyw, wymienionych w wyżej przytaczanym wpisie.
Źródło: swarm.ptsecurity