الإبداع الفضائي

الإبداع الفضائي (https://www.fadaeyat.co/)
-   أخبار التقنية (https://www.fadaeyat.co/f161/)
-   -   ثغرة أمنية في وينرار تسمح باختراق المستخدمين عبر الملفات المضغوطة (https://www.fadaeyat.co/fadaeyat97467/)

*HOB* 17 ذو الحجة 1436هـ / 30-09-2015م 16:46

ثغرة أمنية في وينرار تسمح باختراق المستخدمين عبر الملفات المضغوطة
 
وينرار WinRAR هو أحد البرامج الأكثر شعبية في فك الملفات المضغوطة بصيغة RAR، لكن للأسف، تم اكتشاف خلل في إصداره الأخير يمكن أن يُشَكِّلَ خطرًا للآلاف من مستخدميه.
https://www.fadaeyat.co/vb/storeimg/i...620788_191.png



وفقًا لتقرير أمني من معامل Vulnerability Lab، فإن أحدث إصدار من وينرار يمكنه تنفيذ تعليمات البرمجيات الضارة، وكذلك فك أرشيفها وتثبيتها على الجهاز دون علم المستخدمين.
أرشيف SFX هو نوع معين من ملفات RAR وهو ما يُستخدَم عادة مع البرامج المُقَرْصَنَة للمُساعدة في تثبيت الملفات مكانها الصحيح. ويسمح هذا المفهوم للمُخْتَرِقِ استغلال هذه الثغرة للتحكم في نظام المستخدم دون علمه.
ومن غير الواضح كم عدد المستخدمين الذين تعرضوا للاختراق بسبب تلك الثغرة، على الرغم بأن وينرار تفخر على موقعها بوجود 500 مليون مستخدم لبرنامجها.
لذلك، إذا كنتم أحد مستخدمي وينرار إصدار 5.21، فمن الأفضل تجنّب فتحه في الوقت الحالي؛ بسبب الثغرة التي يُمكن استغلالها مِن قِبَلِ المقرصنِين في أي وقت قريب.
المصدر: The Register


الساعة الآن » 00:11.

Powered by vBulletin
.Copyright ©2000 - 2024, Jelsoft Enterprises Ltd