Poslovni.hr slavi 20.rođendan
EN DE

Otkriven je veliki sigurnosni propust kod programa kojeg mnogi koriste, preuzmite ažuriranje

Autor: Poslovni.hr
23. listopad 2023. u 11:17
Podijeli članak —
Foto: Pixabay

Pametno je zaštititi se i preuzeti najnoviju verziju WinRAR-a.

Google grupa za analizu prijetnji (TAG) otkrila je i upozorila na ozbiljnu ranjivost u WinRAR programu. Kako se ispostavilo, riječ je o ranjivosti koju hakeri (koje podržavaju vlade nekoliko zemalja) koriste još od početka 2023. godine, piše PC Chip.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Način na koji hakeri koriste ranjivost zvuči ovako. Ranjivost (CVE-2023-38831) unutar WinRAR-a omogućuje napadačima da izvrše proizvoljan kod kada Windows korisnik pokuša vidjeti benignu datoteku (kao što je .png datoteka) unutar .zip arhive. TAG opisuje problem kao “logičku ranjivost unutar WinRAR-a koja uzrokuje privremenu ekspanziju vanjske datoteke prilikom obrade kreiranih arhiva, u kombinaciji s implementacijom procesa Windows ShellExecute prilikom pokušaja otvaranja datoteke s ekstenzijom koja sadrži razmake”.

Google grupa za analizu prijetnji (TAG) otkrila je i upozorila na ozbiljnu ranjivost u WinRAR programu. Kako se ispostavilo, riječ je o ranjivosti koju hakeri (koje podržavaju vlade nekoliko zemalja) koriste još od početka 2023. godine, piše PC Chip.

Način na koji hakeri koriste ranjivost zvuči ovako. Ranjivost (CVE-2023-38831) unutar WinRAR-a omogućuje napadačima da izvrše proizvoljan kod kada Windows korisnik pokuša vidjeti benignu datoteku (kao što je .png datoteka) unutar .zip arhive. TAG opisuje problem kao “logičku ranjivost unutar WinRAR-a koja uzrokuje privremenu ekspanziju vanjske datoteke prilikom obrade kreiranih arhiva, u kombinaciji s implementacijom procesa Windows ShellExecute prilikom pokušaja otvaranja datoteke s ekstenzijom koja sadrži razmake”.

Stoga je pametno zaštititi se i preuzeti najnoviju verziju WinRAR-a (6.24 i 6.23). Međutim, WinRAR ne nudi funkciju automatskog ažuriranja, te se tako korisnicima savjetuje da ručno preuzmu i instaliraju zakrpu. Zarkpu možete preuzeti ovdje.

Autor: Poslovni.hr
23. listopad 2023. u 11:17
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close