WinRARを更新して、19年前のセキュリティの脆弱性を修正します

winrarのセキュリティの脆弱性

私たちは使用しています 長年のファイル抽出ソフトウェアWinRAR。 あなたはそれを思いますか WinRARは安全なオプションですか? 答えはノーだ!。 驚いたことに、このソフトウェアは19年前のセキュリティの脆弱性にパッチを当てたところです。.

攻撃者は、この脆弱性を利用してインジェクションを行っていました。 悪意のあるソフトウェア ディスク上。

攻撃者はどのようにしてマルウェアをリモートで実行しましたか?

攻撃者は、ユーザーにWinRARの購入を促すことにより、マルウェアをシステムに注入しました。 クリックした方 「次回」は、無期限のファイル抽出ループに閉じ込められました。

攻撃者がユーザーのコンピューターにアクセスする機会を得たのは、このときだけです。 彼らはRAR拡張子を使用してACEファイルの名前を変更することができ、その結果、悪意のあるプログラムがスタートアップフォルダーに抽出されました。.

研究者は、パストラバーサルの欠陥が実行可能ファイルの抽出の原因であることを発見しました。 これにより、再起動するたびにソフトウェアを自動的に実行できます。 攻撃者は、被害者に悪意のあるアーカイブファイルを開くように説得する必要があります。

チェック・ポイント・セキュリティ・テクノロジーズが 斑点 バグ、WinRARはリリースしました 最新バージョン ソフトウェアの。 現在、ソフトウェアはACEアーカイブをサポートしていません。 ディスクに保存されているACEアーカイブをサポートする古いファイルを開くことはできません。

—関連: 2019年にインストールするのに最適なWindows10ウイルス対策ソリューション[バイアスのないリスト]

衝撃的な啓示の中で、このソフトウェアは過去20年間、5億人を超えるユーザーのセキュリティを危険にさらしてきました。 攻撃者の考え方を理解できます WinACE、2007年以降更新を受け取っていないため、実行可能なオプションになります。 特に、 7-zip はACEファイルをサポートしていないため、ソフトウェアは安全に使用できると想定しています。

短いビデオでは、悪意のある攻撃のハッキングについて説明しています。

リスクの軽減

WinRARソフトウェアを最後に更新したのはいつですか。 過去数年間にソフトウェアを更新していない場合は、できるだけ早く最新バージョンに更新する必要があります。

重要なのは、不明なソースから受信したファイルを回避することが、問題を修正するための最善の回避策です。

チェックアウトする必要のある関連ガイド:

  • Windows10で圧縮フォルダーをパスワードで保護する方法
  • Windows10用のトップ5ビデオ圧縮ソフトウェア
  • ファイルとフォルダーに最適な6つのパーソナルクラウドストレージソリューション
このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができます

このファイアウォールは、あなたのプライバシーを保護する顔認識をブロックすることができますサイバーセキュリティ

今日の世界では、 プライバシーは贅沢です. 多くの企業は、あなたがそれらが存在することさえ知らなくても、巨大なユーザープロファイルデータベースを所有しています。 そのため、インターネット上の多くのものやサービスは無料です。 あなたは彼らが言うことを知っています:何かが無料であるとき、あなたは製品です。幸いなことに、この世界的なプライバシー侵害の傾向には抵抗があります。 ユーザーがデータを可能...

続きを読む
Firefox65の新しいプライバシー機能はバグのために保留にされました

Firefox65の新しいプライバシー機能はバグのために保留にされましたサイバーセキュリティFirefoxガイド

Mozilla Firefoxバージョン65は、一連の新機能をもたらしました。 おそらく最も便利なのは、Windowsコンピューターでトラッカーをブロックするための簡略化されたコントロールパネルです。 この最新バージョンは、 ブラウザのプライバシー およびセキュリティ機能。悪いニュースは、Firefox65が自動更新として利用できなくなったことです。 Mozillaは、ウイルス対策の互換性の...

続きを読む
Windows10の制御フォルダーアクセスを有効にして構成する方法

Windows10の制御フォルダーアクセスを有効にして構成する方法Windows Defenderの問題サイバーセキュリティ

さまざまなPCの問題を修正するには、DriverFixをお勧めします。このソフトウェアは、ドライバーの稼働を維持するため、一般的なコンピューターエラーやハードウェア障害からユーザーを保護します。 3つの簡単なステップで今すぐすべてのドライバーをチェックしてください:DriverFixをダウンロード (検証済みのダウンロードファイル)。 クリック スキャン開始 問題のあるすべてのドライバーを...

続きを読む