Все новости
Это интересно
Сейчас читают
Windows
Аватар Evernews Evernews

В WinRAR исправили критическую уязвимость — надо обновляться

0
0
Поделиться
Телеграфировать

С помощью специально созданного файла можно было запустить на PC произвольный код.

В WinRAR исправили критическую уязвимость — надо обновляться

Разработчики архиватора WinRAR исправили критическую уязвимость, позволявшую запускать на PC жертвы произвольный код. Для этого пользователь должен был открыть специально сформированный архив с помощью WinRAR.

По всей видимости, уязвимость существовала во многих предыдущих версиях архиватора. Разработчики WinRAR не сообщили, какое количество версий приложения уязвимо и есть ли данные об использовании уязвимости злоумышленниками.

При использовании уязвимости произвольный код выполнялся от имени процесса WinRAR. О повышении привилегий пользователя до административного уровня речь не идет.

Уязвимость, получившая идентификатор CVE-2023-40477, была найдена в начале июня, на ее исправление ушло около двух месяцев. Эксплойт закрыт в WinRAR версии 6.23, пользователям приложения стоит как можно быстрее обновиться до этой версии.

Читать далее
Сколько вы тратите на игры в год?
Больше 100000 рублей
2179 голосов, 7.2%
От 50000 до 100000 рублей
1398 голосов, 4.6%
От 25000 до 50000 рублей
1649 голосов, 5.5%
От 10000 до 25000 рублей
2733 голоса, 9.1%
До 10000 рублей
5549 голосов, 18.4%
Нисколько, я пират. Йо-хо-хо!
16668 голосов, 55.2%
Теги: Windows
Аватар Evernews
Evernews
8090 подписчиков