16 сентября | 2024г. | 22:29:25


АвторТема: WinRAR  (Прочитано 1051 раз)

0 Пользователей и 1 Гость смотрят эту тему.

Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17324
  • Поблагодарили: 94198
  • Уважение: +1447
WinRAR
« Первое сообщение: 21 августа | 2023г. | 10:22:15 »
+1
Уязвимость WinRAR позволяет запускать вредоносное ПО при открытии архива

В популярном архиваторе для систем Windows WinRAR обнаружена уязвимость высокой степени риска, которая делает возможным выполнение команд на ПК просто за счет открытия архива
Спойлер   :
Уязвимость с идентификатором CVE-2023-40477 позволяет злоумышленникам выполнять произвольный код в целевых системах после открытия специального архива RAR.

Уязвимость была обнаружена одним из исследователей платформы Zero Day Initiative (ZDI), который сообщил о своей находке вендору RARLAB 8 июня 2023 года.

В бюллетени по безопасности, опубликованном на сайте ZDI, сообщается:

Цитировать
Проблема безопасности связана с обработкой томов восстановления.

Проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем, что может привести к обращению к памяти за пределами выделенного буфера.

Для успешной эксплуатации злоумышленник должен обманным путем вынудить жертву открыть архив. Из-за этой особенности рейтинг опасности уязвимости снижен до 7,8 баллов по шкале CVSS.

На практике заставить пользователя открыть вредоносный архив не так уж сложно. Киберпреступникам играет на руку высокая популярность архиватора, поэтому они имеют широкие возможности для успешного выполнения эксплойта.

Защита от атак
В новой версии WinRAR 6.23, которая вышла 2 августа 2023 года, уязвимость CVE-2023-40477 была устранена. Пользователям WinRAR настоятельно рекомендуется незамедлительно установить обновление безопасности.

Кроме исправления обработки томов восстановления, в WinRAR 6.23 решена проблема со специально созданными архивами, приводящая к неправильному инициированию файлов, что также считается проблемой высокой степени серьезности.

В настоящее время Microsoft тестирует встроенную в Windows 11 поддержку файлов RAR, 7-Zip и GZ, поэтому использование сторонних программ, таких как WinRAR, для базовых действий с архивами больше не требуется.

Пользователям WinRAR необходимо регулярно обновлять программу, поскольку в прошлом аналогичные проблемы безопасности использовались хакерами для установки вредоносного ПО.

Кроме того, хорошей практикой считается соблюдение осторожности при открытии RAR-файлов из неизвестных источников, а также использование антивирусного ПО, способного проверять архивы.



Онлайн сергей 999sАвтор темы

  • Мастер Джедай
  • ***
  • Сообщений: 17324
  • Поблагодарили: 94198
  • Уважение: +1447
WinRAR
« Ответ #1: 21 мая | 2024г. | 10:15:57 »
+1
WinRAR 7.01 + crack (ключ) на русском

15.05.2024
Исправлены ошибки:
Обновление зашифрованного файла в твердом RAR-архиве приводило к повреждению архива, если обновляемый файл был первым в архиве, при запуске обновления не был указан пароль и не было включено шифрование имени файла в обновляемом архиве;
 
WinRAR 7.00 аварийно завершал работу после перехода в режим «Просмотр плоских папок» из подпапки архива;
 
переключатель -ep4 дублирует указанный путь, а не исключает его при извлечении;
 
если архив, созданный версией Unix RAR, содержит символические ссылки с символами-разделителями путей в целевых путях, эти символы могут быть повреждены при изменении такого архива с помощью Windows RAR;
 
неверное имя файла отображалось в сообщениях об ошибках переименования файла и выполнения файла WinRAR;
 
Команде SFX «Ярлык» не удалось распознать пустые параметры, определенные как «Shortcut=D,»,»,folder», при этом правильно распознав такие параметры без кавычек, как «Shortcut=D,,folder»;
 
реконструкция тома не работала в WinRAR.exe, если команда «rc» была указана с файлом .rev, например «WinRAR rc arc.part1.rev». В отличие от RAR, WinRAR требует использовать здесь только имя файла .rar.

Спойлер   :
WinRAR является, наверное, самым известным архиватором среди русскоязычных пользователей. Более того, его интерфейс переведён и на другие языки, если я не ошибаюсь, то их 45. Этим хочу сказать то, что пользоваться им смогут люди из разных стран. Практически на каждом компьютер он установлен, так как практически все архивируют разные данные. Его основной и собственный формат это RAR, однако он может работать и с многими другими форматами. Если быть более точнее, то он поддерживает архивы: ZIP, CAB, BZIP, JAR, UUE, GZIP, BZIP2, 7-Zip, ARJ, LZH, TAR, GZ, ACE 2.0. Как видите их не мало, благодаря этому его можно использовать для работы со всеми архивами.

Программа имеет встроенную функцию шифрования, так же она умеет создавать непрерывные архивы. Кстати говоря, если сжимать информацию используя непрерывный метод, то степень сжатия увеличивается примерно на 10 - 50%. Особого внимания заслуживает фирменный алгоритм для сжатия мультимедийных файлов, который разрабатывался специально с целью улучшить степень сжатия аудио файлов. Если в имени файла присутствует Unicode, это не беда, программа отлично поддерживает и его. Ещё имеется возможность создавать SFX архивы, то есть такие которые умеют самораспаковываться.

Лицензия уже встроена в установщик, то есть ключ вводить попросту не нужно, WinRAR 7 сам активируется в ходе своей установки.

[ Гостям не разрешен просмотр вложений ][ Гостям не разрешен просмотр вложений ][ Гостям не разрешен просмотр вложений ]

Скачать
Спойлер   :
Скрытый текст
Для просмотра нужно иметь не менее 3-х сообщений
или Оформить подписку

Теги:
 



X

Добро пожаловать!

Мы заметили, что у Вас установлено расширение AdBlock или ему подобное. Пожалуйста добавьте наш Клуб в белый список, внесите этим посильную лепту в его развитие. Спасибо!