Greška u popularnom softveru WinRAR omogućava hakeru da preuzme kontrolu nad vašim računarom
Vesti, 22.08.2023, 08:30 AM

U popularnom softveru za Windows WinRAR otkrivena je greška koja omogućava udaljenim napadačima da pokreću programe kada korisnici otvore RAR fajl.
Grešku koja se prati kao CVE-2023-40477 otkrila je istraživač Zero Day inicijative koja se krije iza pseudonima Goodbyeselene, i koja ju je 8. juna prijavila RARLAB-u.
Pošto napadač mora da prevari žrtvu da otvori RAR fajl, greška ima manju ocenu za ozbiljnost ranjivosti prema CVSS-u - 7,8.
Međutim, hakerima ne bi trebalo da bude preterano teško da prevare korisnike i nateraju ih da otvore RAR fajl, s obzirom na ogromnu korisničku bazu WinRAR-a.
RARLAB je 2. avgusta objavio novu verziju WinRAR-a koja nosi oznaku 6.23 i koja rešava problem sa CVE-2023-40477. Zato se korisnicima preporučuje da odmah instaliraju bezbednosnu zakrpu.
Osim CVE-2023-40477, verzija 6.23 rešava još jedan problem sa arhivama koja dovodi do pogrešnog otvaranja fajla, što se takođe smatra veoma ozbiljnim problemom.
Treba napomenuti da Microsoft sada testira nativnu podršku za RAR, 7-Zip i GZ fajlove za Windows 11, tako da softver drugih proizvođača kao što je WinRAR više neće biti potreban u ovoj verziji operativnog sistema osim ako nisu potrebne njegove napredne funkcije.
Oni koji nastave da koriste WinRAR moraju da ažuriraju softver, pošto su slične ranjivosti hakeri u prošlosti zloupotrebljavali da bi instalirali malver. Takođe, neophodan je oprez sa RAR fajlovima prilikom otvaranja, a korisnicima se savetuje i da razmotre korišćenje antivirusnog softvera koji može da skenira arhive.

Izdvojeno
Zbog greške u popularnom WordPress pluginu ugroženo više od 200.000 sajtova

Više od 200.000 veb sajtova koji koriste ranjivu verziju popularnog WordPress plugina Post SMTP mogli bi biti laka meta za hakere. Post SMTP je dodat... Dalje
Digitalna distopija: kako WiFi može da vas prepozna

Naučnici sa Univerziteta La Sapienza u Rimu otkrili su kako da prepoznaju ljude samo pomoću WiFi signala, bez ikakvog snimanja, bez saglasnosti, bez... Dalje
Malver u novoj igri na Steamu krade lozinke i kriptovalutu

Igrači na Steam platformi ponovo su se našli na meti sajber kriminalaca, ovoga puta kroz kompromitovanu igru Chemia, koja je korišćena za distribu... Dalje
Tihi uljez u WordPressu: Novi backdoor koristi skrivene pluginove za potpunu kontrolu sajta

Istraživači sajber bezbednosti iz kompanije Sucuri otkrili su novi backdoor skriven u direktorijumu „mu-plugins“ na WordPress sajtovima,... Dalje
Opasna 0-day ranjivost u SharePoint-u: Microsoft upozorava na masovne napade

Microsoft je izdao hitno upozorenje nakon što je otkriveno da hakeri širom sveta iskorišćavaju ranjivost nultog dana u lokalnim SharePoint server... Dalje
Pratite nas
Nagrade