• Блогер сравнил влияние типа накопителя на работу ПК (видео)

    Автор YouTube-канала Dawid Does Tech Stuff решил наглядно показать, насколько сильно тип накопителя влияет на работу компьютера. Для эксперимента он протестировал одну и ту же систему с четырьмя разными устройствами хранения данных: современным NVMe SSD, далеко не самым новым SATA SSD, жёстким диском на 7200 оборотов в минуту и ноутбуч...
    Читать дальше
  • Китай создал фотонный квантовый компьютер, который суперкомпьютерам не догнать даже за время жизни Вселенной

    Китайские учёные создали новую версию фотонного квантового компьютера «Цзючжан» (Jiuzhang), впервые представленного шесть лет назад. Это уже четвёртая реализация системы, с возросшей на порядок мощностью. В 2020 году «Цзючжан 1.0» намекал на достижение квантового превосходства в синтетических бенчмарках. Новая система за доли секунды в...
    Читать дальше
  • Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Крупнейший солнечный беспилотник совершил рекордный по длительности полёт и пропал в океане (видео)

    Рекордный по длительности полёт уникального беспилотного самолёта Skydweller в период с конца апреля по начало мая завершился катастрофой для этого воздушного судна. Проведя в воздухе непрерывно больше недели самолёт не смог справиться с ухудшением погоды и исчерпал заряд аккумуляторов задолго до возвращения на базу. В будущем он должен б...
    Читать дальше
  • Microsoft готовит флагманский геймпад Xbox Elite Series 3 с колёсиками и Wi-Fi (3 фото)

    Бразильский регулятор Anatel опубликовал изображения готовящегося к выходу игрового контроллера Xbox Elite нового поколения, который получил ряд улучшений — он выйдет наряду с новым компактным геймпадом Xbox Cloud Gaming, о котором стало известно ранее. Об устройстве рассказал ресурс Tecnoblog.net.
    Читать дальше

Хакеры активно используют уязвимость в WinRAR

18 марта 2019 | Просмотров: 19 940 | Новости IT
Хакеры активно используют уязвимость в WinRAR

Эксперты нашли больше ста эксплоитов для уязвимости архиватора WinRAR, обнаруженной в феврале, и их количество продолжает расти. Киберпреступники активным образом эксплуатируют эту «дыру» в безопасности.

Через несколько дней после того, как была опубликована новость о баге PoC-эксплоит, специалисты в сфере кибербезопасности заметили первую вредоносную кампанию. Она внедряла вредоносное программное обеспечение на пользовательские компьютеры. За время, прошедшее с тех пор, сотрудники McAfee выявили больше ста эксплоитов для этой уязвимости.

Данная уязвимость позволяет обходить каталог в библиотеке UNACEV2.DLL. Она входит в состав WinRAR и используется для того, чтобы распаковывать файлы ACE-формата. Благодаря выявленной дыре, злоумышленники могут извлекать из архива файлы в папку, нужную им, а не выбранную пользователем.

Так, во время одной кампании хакерами распространялась пиратская версия альбома исполнительницы из Америки Арианы Гранде. Эту копию в качестве вредоносного ПО распознаёт лишь 11 антивирусов. Вредоносный RAR-архив называется Ariana_Grande-thank_u,_next(2019)_[320].rar. Он содержит не только безопасные файлы в формате MP3, но и исполняемый вредоносный файл, сохраняемый в папку автозагрузки и выполняющийся каждый раз, когда загружается система.

Разработчики уже выпустили исправленный вариант WinRAR версии 5.70 beta 1. Однако уязвимость по-прежнему ценна для киберпреступников. Ведь обновление скачали ещё далеко не все пользователи. По мнению экспертов, главная проблема заключается в том, что у архиватора нет опции автоматического обновления. Так что пользователям советуют побыстрее установить обновленную версию WinRAR, а также не открывать данные, полученные из непроверенных источников.

Источник: securingtomorrow.mcafee.com, zdnet.com

Комментарии: 3

  1. 18 марта 2019 12:48 Killer
    уже полноценная 5.70 версия вышла.
    Надо будет сегодня обновиться
    + 0
    Ответить
  2. Змей Горыныч
    18 марта 2019 14:13 Змей Горыныч
    Уязвимости... Уязвимости... Это говорит как раз о низком уровне компьютерной грамотности пользователей, открывающих всё подряд. Но, с другой стороны, сколько админов добавляют в реестр форточек "NoDriveTypeAutoRun"=dword:000000ff ?
    + 1
    Ответить
  3. Riddick3
    18 марта 2019 14:14 Riddick3
    В компаниях за такими важными моментами обязаны админы следить и вовремя обновлять ПО на ПК сотрудников, предупреждая их сделать тоже самое дома.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.