Bezbednosni propust popularnog softvera rešen posle punih 19 godina

Kompanija RARLAB izdala je zakrpu za WinRAR, za grešku staru skoro dve decenije, koja je omogućavala da se zlonamerni softver iz arhiva instalira bilo gde na disku.

Izvor: The Verge, PC Press

Subota, 23.02.2019.

15:00

Bezbednosni propust popularnog softvera rešen posle punih 19 godina
Ilustracija / Foto: Depositphotos/darknula

Ranjivost su otkrili istraživači kompanije Check Point Software Technologies, koji su utvrdili da WinRAR podržava ACE arhive - format za kompresiju podataka, koji se zasniva na nebezbednoj DLL datoteci koja datira još iz 2006. godine.

Jednostavnim preimenovanjem ACE datoteke u RAR, omogućeno je da se kroz WinRAR iz arhive "izvuče" maliciozni program i da se postavi u startup folder računara, što znači da će se automatski pokrenuti sledeći put kada se podigne računar.

Nakon što su istraživači obavestili WinRAR o ovom propustu, u verziji WinRAR-a 5.70 beta 1 je to rešeno. Ispravka je napravljena tako što je WinRAR odlučio da izbaci podršku za WinACE format.

To je razumna odluka, s obzirom na to da jedini program koji je sposoban da kreira ACE arhivu nije ažuriran još od 2007. godine.

Nije poznato da li su hakeri nekada iskoristili ovu ranjivost, ali s obzirom da WinRAR ima više od 500 miliona korisnika, opasnost da se to urade je potencijalno velika.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

13 Komentari

Možda vas zanima

Svet

Bure baruta pred eksplozijom: Počinje veliki rat?

Bliski istok, zbog promene ravnoteže snaga i dubokih kriza, pre svega palestinsko-izraelske, može se smatrati buretom baruta i ima potencijal da dovede ne samo do regionalnog sukoba, već i do globalnog konflikta.

20:40

17.4.2024.

1 d

Svet

Uništeno; Zelenski: Hvala na preciznosti

U ukrajinskom napadu na vojni aerodrom na Krimu u sredu ozbiljno su oštećena četiri lansera raketa, tri radarske stanice i druga oprema, saopštila je danas Ukrajinska vojna obaveštajna agencija.

14:21

18.4.2024.

1 d

Podeli: