19 년 된 보안 취약점을 수정하기 위해 WinRAR 업데이트

winrar 보안 취약성

우리는 나이를위한 파일 추출 소프트웨어 WinRAR. 당신은 그렇게 생각합니까 WinRAR은 안전한 옵션입니까? 대답은 '아니오!. 놀랍게도이 소프트웨어는 19 년 된 보안 취약점을 패치했습니다..

공격자는 주입을 위해 취약점을 이용하고있었습니다. 악성 소프트웨어 디스크에.

공격자는 원격으로 맬웨어를 어떻게 실행 했습니까?

공격자는 사용자에게 WinRAR을 구매하도록 유도하여 시스템에 악성 코드를 주입했습니다. 클릭 한 사람 "다음 시간"은 무기한 파일 추출 루프에 갇혔습니다.

공격자가 사용자의 컴퓨터에 액세스 할 수있는 유일한 기회입니다. 그들은 악성 프로그램을 시작 폴더로 추출한 ACE 파일의 이름을 변경하기 위해 RAR 확장을 사용할 수있었습니다..

연구원들은 경로 순회 결함이 실행 파일 추출의 원인임을 발견했습니다. 재부팅 할 때마다 소프트웨어가 자동으로 실행되도록합니다. 공격자는 피해자가 악성 아카이브 파일을 열도록 유도하기 만하면됩니다.

체크 포인트 보안 기술이 더럽혀진 버그, WinRAR은 최신 버전 소프트웨어의. 이제 소프트웨어는 더 이상 ACE 아카이브를 지원하지 않습니다. 디스크에 저장된 ACE 아카이브를 지원하는 이전 파일을 열 수 없습니다.

— 관련: 2019 년에 설치할 최고의 Windows 10 바이러스 백신 솔루션 [비공개 목록]

놀랍게도이 소프트웨어는 지난 20 년 동안 5 억 명이 넘는 사용자의 보안을 위태롭게했습니다. 공격자가 어떻게 생각했는지 이해할 수 있습니다. WinACE, 2007 년 이후 업데이트를받지 않았으므로 실행 가능한 옵션입니다. 특히 7-zip ACE 파일을 지원하지 않으므로 소프트웨어를 사용하기에 안전하다고 가정합니다.

짧은 동영상에서 해킹 악의적 인 공격에 대해 설명합니다.

위험 완화

언제 마지막으로 WinRAR 소프트웨어를 업데이트 했습니까? 지난 몇 년 동안 소프트웨어를 업데이트하지 않은 사람 중 한 명이라면 가능한 빨리 최신 버전으로 업데이트해야합니다.

중요한 것은 알 수없는 출처에서받은 파일을 피하는 것이 문제를 해결하는 가장 좋은 해결 방법이라는 것입니다.

확인해야하는 관련 가이드 :

  • Windows 10에서 압축 폴더를 암호로 보호하는 방법
  • Windows 10 용 상위 5 개 비디오 압축 소프트웨어
  • 파일 및 폴더를위한 6 가지 최고의 개인 클라우드 스토리지 솔루션
취약한 Microsoft Exchange 서버를 침해하려는 해커

취약한 Microsoft Exchange 서버를 침해하려는 해커Microsoft Exchange사이버 보안

NSA (National Security Agency)는 최근 인터넷에 연결된 Microsoft Exchange 서버에서 악의적 인 공격자가 CVE-2020-0688 취약성을 악용하려는 시도를 멈추지 않았습니다.이 특별한 위협은 마이크로 소프트가 권장 한대로 취약한 서버를 가진 모든 조직이 패치를했다면 지금까지는 쓸모가 없을 것입니다.NSA의 트윗에 ...

더 읽어보기
새로운 Internet Explorer 제로 데이 익스플로잇은 맬웨어를 PC에 몰래 넣습니다.

새로운 Internet Explorer 제로 데이 익스플로잇은 맬웨어를 PC에 몰래 넣습니다.Internet Explorer 문제윈도우 10사이버 보안

중국인 사이버 보안 회사는 제로 데이를 발견했습니다 취약성 Microsoft의 인터넷 익스플로러, 그들은 이미 사이버 범죄자들이 기계를 감염시키기 위해 사용하고 있다고 말합니다. 충격적인 발견을 발표 한 회사 인 Qihoo 360은 보고서에서 '더블 킬’는 Internet Explorer와 IE 커널을 사용하는 모든 앱을 모두 대상으로하기 때문에 현재...

더 읽어보기
Windows 10에서 avpui.exe 응용 프로그램 오류를 수정하는 방법

Windows 10에서 avpui.exe 응용 프로그램 오류를 수정하는 방법Kaspersky 문제사이버 보안Windows 10 수정

다양한 PC 문제를 해결하려면 Restoro PC Repair Tool을 권장합니다.이 소프트웨어는 일반적인 컴퓨터 오류를 복구하고 파일 손실, 맬웨어, 하드웨어 오류로부터 사용자를 보호하고 최대 성능을 위해 PC를 최적화합니다. 3 가지 간단한 단계로 PC 문제를 해결하고 바이러스를 제거하십시오.Restoro PC 수리 도구 다운로드 특허 기술과 함...

더 읽어보기