• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше
  • DJI анонсировала в Каннах карманную кинокамеру Osmo Pocket 4P

    Компания DJI выбрала Каннский кинофестиваль для анонса Osmo Pocket 4P — усовершенствованной версии обычной компактной камеры Osmo Pocket 4, которую производитель представил в прошлом месяце.
    Читать дальше

Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

22 февраля 2019 | Просмотров: 19 695 | Windows / Новости IT
Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

Один из самых популярных архиваторов WinRAR активно скачивается и применяется десятками миллионов пользователей во всём мире. Однако как и большинство программ, имеющих многочисленных пользователей, WinRAR стал объектом, заинтересовавшим хакеров, пытающихся использовать программу для проникновения в компьютеры жертв.

Баг в WinRAR может навредить 500 млн пользователей (2 фото + видео)

Специалисты аналитической компании Check Point Research, специализирующейся на компьютерной безопасности, обнаружили уязвимость в WinRAR. В ходе анализа была обнаружена часть программного кода, которая имеет возможность перемещать заражённый файл из архива формата ACE напрямую в папку автозагрузки ОС Windows, обходя при этом необходимость запуска приложения с повышенными привилегиями. Уязвимость обнаружена в библиотеке UNACEV2.dll, которая не обновлялась с 2005 года.


По мнению исследователей, этот недостаток мог на протяжении многих лет подвергать риску более 500 миллионов пользователей. Check Point заявляет, что WinRAR решил в прошлом месяце прекратить поддержку формата архива ACE, который открывает дорогу злоумышленникам. Одновременно из программного обеспечения удалён файл UNACEV2.dll.

Таким образом, проблема для пользователей версии WinRAR: 5.70 beta 1 уже устранена, рекомендуем обновить программу, скачав её с официального сайта.

Источник: techspot.com

Комментарии: 3

  1. truebear
    22 февраля 2019 10:52 truebear
    обновиться... или просто удалить эту библиотеку
    + 0
    Ответить
  2. Moskwin
    22 февраля 2019 18:08 Moskwin
    И чем пользоваться вместо него? Самая лучшая программа до сих пор.
    + -5
    Ответить
  3. Гость_User
    23 февраля 2019 09:38 Гость_User
    7zip
    + 3
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.