Mihamarabb frissítse a WinRAR-t!
Biztonsági szakértők a WinRAR mielőbbi frissítésének fontosságára hívták fel a figyelmet. Egy súlyos biztonsági hiba áll a háttérben.
A WinRAR egy jól ismert és meglehetősen széles körben használt alkalmazás. Ezért vonzó célpontot jelent a kiberbűnözők és a vírusterjesztők számára, akik ez esetben is minden lehetőséget megragadnak arra, hogy kihasználjanak minden kapóra jövő lehetőséget. Márpedig nem régen pontosan egy ilyen lehetőség adódott számukra, amikor kiderült, hogy a szoftver egy súlyos sérülékenység miatt jogosulatlan távoli kódfuttatást tehet lehetővé, méghozzá olyan módon, hogy nem kell különösebben komplex támadási módszereket kidolgozni hozzá.
A WinRAR sérülékenységét a Zero Day Initiative egyik biztonsági kutatója fedezte fel, és június 8-án jelezte a hibát a RARLAB fejlesztői számára. A sebezhetőség kivizsgálása meg is kezdődött, és végül augusztus 2-án vált elérhetővé az a 6.23-as verzió, amely javította a szóban forgó, CVE-2023-40477 jelzésű sebezhetőséget.
A biztonsági rés a 10-es CVSS veszélyességi skálán 7,8-es értéket kapott. Azért nem magasabbat, mert a kihasználásához felhasználói közreműködésre is szükség van. Azonban ez kicsit csalóka lehet, mivel a kiberbűnözőknek nem kell túlságosan szofisztikált technikákat kigondolniuk ahhoz, hogy például egy e-mailben kiküldött, kártékony RAR-csatolmány megnyitására vegyék rá a felhasználót. Pedig ez is elégséges ahhoz, hogy egy speciálisan összeállított RAR-fájlból egyszer csak "előugorjon" egy kártékony program, és megfertőzze a számítógépet.
Prémium előfizetéssel!
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











