Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Уязвимость 14-летней давности в WinRAR может угрожать безопасности крипто-кошель  (Read 1278 times)

Offline neHcuoHep

  • Legendary
  • *
  • *
  • Activity: 2266
  • points:
    5445
  • Karma: 312
  • Trade Count: (0)
  • Referrals: 16
  • Last Active: March 20, 2024, 02:39:53 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Один из пользователей Reddit обратил внимание на уязвимость популярного архиватора WinRAR, от которой потенциально могут пострадать пользователи криптовалют. Баг, позволявший интегрировать исполняемый код в систему, просуществовал 14 лет, но лишь недавно стал достоянием общественности. Этот фактор, вероятно, приведёт к возникновению различных эксплойтов в ближайшем будущем.

«Вот как это работает. Вы открываете неправильный RAR-файл через непропатченную версию WinRAR, и данные загружаются в стартовую директорию Windows. Таким образом, после перезагрузки запустится EXE-файл. Никто не обновляет WinRAR. Вероятно, существует по крайней мере 100 млн компьютеров с необновлённым ПО», - пишет автор.

Запускаемый таким образом код может нести ряд угроз для пользователя, в том числе применяться для кражи криптовалютных накоплений. В качестве простейшего решения проблемы предлагается установить последнюю версию WinRAR. Для большей надёжности пользователям следует прибегать к помощи «холодных» хранилищ.

Как отмечает автор сообщения, проблема наблюдается не в самом WinRAR, а в библиотеке, которая используется для обработки файлов в формате ACE. Следовательно, уязвимость может проявляться не только в WinRAR, но и в других программах, полагающихся на ту же библиотеку, например в Total Commander. Разработчики WinRAR решили прекратить поддержку формата ACE в последней версии своего ПО.

«WinRAR известен за поддержку всех популярных форматов сжатия. Поскольку UNACEV2.DLL не обновляется с 2005 года, а доступ к её исходному коду отсутствует, было принято решение отказаться от поддержки архивов ACE начиная с версии WinRAR 5.70. Крайне рекомендуем немедленно обновиться до версии 5.70», - говорится в анонсе на сайте разработчиков.

https://ttrcoin.com/uyazvimost-14-letney-davnosti-v-winrar-mojet-ugrojat-bezopasnosti-kripto-koshelkov.6367/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod