D1-kifpool

کشف باگ امنیتی خطرناک ۱۹ ساله در نرم افزار WinRAR

جمعه 3 اسفند 1397 - 04:44
مطالعه 2 دقیقه
نرم‌افزار محبوب WinRAR ظاهرا سال‌های سال است که از نوعی آسیب‌پذیری امنیتی مخرب رنج می‌برد؛ باگی که گرچه هم‌اکنون رفع شده، اما احتمالا میلیون‌ها نفر را تحت‌تأثیر قرار داده است.
تبلیغات
D4-mcid4

توسعه‌دهنده‌ی نرم‌افزار WinRAR اخیرا از برطرف شدن یک باگ امنیتی ۱۹ ساله خبر داده است. ظاهرا این باگ به مهاجمین امکان می‌داد تا با روشی خاص، بدافزارهای مخرب را در هر جایی از هارد درایو شما، استخراج کنند.

این آسیب‌پذیری مهم وین‌رار ابتدا توسط محققان شرکت Check Point Software Technologies کشف شد. ظاهرا دلیل اصلی بروز این باگ، به پشتیبانی وین‌رار از فرمت قدیمی ACE مربوط می‌شود؛ به‌بیانی بهتر، پشتیبانی وین‌رار از ACE نشان می‌دهد که این نرم‌افزار هنوز هم بر نوعی فایل DLL ناامن و قدیمی مربوط‌به سال ۲۰۰۶ میلادی متکی است.

محققانی که موفق به کشف این آسیب‌پذیری شده‌اند، در پست جدید وبلاگ‌شان به‌طور مفصل نحوه‌ی پیدا کردن آن را توضیح داده‌اند. با مراجعه به مطلب یادشده، می‌توانید نحوه‌ی کلی کشف و عملکرد این باگ را ببینید. بااین‌حال ویدیوی کوتاه زیر می‌تواند به‌طور کاملا خلاصه، نحوه‌ی کارکرد این آسیب‌پذیری را به‌شما نشان دهد. بر این اساس، با تغییرنام یک فایل ACE و اضافه‌کردن پسوند RAR به آن، می‌توانید کاری کنید که نرم‌افزار WinRAR یک بدافزار را در پوشه‌ی استارتاپ کامپیوتر مقصد استخراج کند بدون اینکه دارنده‌ی آن کامپیوتر متوجه شود. قرار گرفتن این بدافزار در پوشه‌ی استارتاپ باعث می‌شود تا راه‌اندازی مجدد کامپیوتر، بدافزار موردبحث را نیز اجرا کند.

این محققان پس از کشف باگ امنیتی WinRAR، آن را به توسعه‌دهندگان این نرم‌افزار گزارش کردند و این مشکل هم‌اکنون در نسخه‌ی ۵.۷۰ بتا ۱ مرتفع شده است. درواقع تیم توسعه‌ی WinRAR به‌جای تلاش برای پیدا کردن و رفع این مشکل، تصمیم گرفت به‌طور کلی پشتیبانی این نرم‌افزار از فرمت ACE را متوقف کند. 

تاکنون مشخص نیست که آیا طی ۱۹ سال اخیر، افرادی از این باگ متضرر شده‌اند یا خیر. با درنظرگرفتن این موضوع که WinRAR در سراسر دنیا ۵۰۰ میلیون کاربر دارد،‌ احتمال بروز چنین اتفاقی بسیار بالا بوده است. اگر جزو کاربران وین‌رار هستید، سریعا نرم‌افزار خود را ازطریق این صفحه به‌جدیدترین نسخه به‌روزرسانی کنید.

نظر شما کاربران زومیت در این زمینه چیست؟

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
بهترین یخچال فریزرهای ال جی در بازار ایران
بهترین یخچال فریزر ال جی در بازار ایران [بهار و تابستان ۱۴۰۴]

اگر به‌دنبال خرید یخچال فریزر ال‌جی و آشنایی با بهترین مدل‌ها در ظرفیت مدنظرتان هستید، راهنمای خرید بهترین یخچال فریز الجی به شما کمک می‌کند.

10
حدود 11 ساعت قبل
شامپانزه
از بیضه تا چانه؛ قسمت‌هایی از بدن که تکامل هنوز در توضیحشان ناتوان است

علم تکامل می‌تواند دلایل تفاوت‌هایی مانند تفاوت در اندازه بیضه را توضیح دهد، اما اندازه برخی دیگر از اندام‌های بدن هنوز به‌طور کامل قابل توضیح نیست.

282
1 روز قبل
بهترین گوشی های میان رده بازار
بهترین گوشی های میان رده بازار ایران [تابستان ۱۴۰۴]

اگر قصد دارید بدون صرف هزینه‌ی سرسام‌آور، گوشی مناسبی بخرید، در این مقاله بهترین گوشی‌های میان‌رده‌ی بازار ایران را به شما معرفی خواهیم کرد.

356
حدود 13 ساعت قبل
بهترین گوشی سامسونگ سری گلکسی A
بهترین گوشی‌ های سامسونگ سری A؛ معرفی مدل‌های برتر گلکسی سری آ

سری گلکسی A برگ برنده‌ی سامسونگ در بازار میان‌رده‌ها است و این شرکت با تمرکز بر توسعه‌ی این سری، سهم بزرگی از بازار جهانی را در اختیار دارد.

115
1 روز قبل
کنسول ایکس باکس سری ایکس در حال بازی
بهترین DNS ها برای بازی؛ معرفی دی ان اس پرسرعت برای گیم ۱۴۰۴

با کمک دی ان اس گیمینگ می‌توانید برخی از محدودیت‌های دسترسی به بازی و برخی ارورها را رفع کنید. در ادامه بهترین DNS برای بازی را معرفی می‌کنیم.

98
حدود 7 ساعت قبل
کاور مطلب وصل کردن تلفن ثابت
چگونه تلفن ثابت قطع‌شده را وصل کنیم؟

چطور می‌توانیم تلفن ثابت قطع شده را وصل کنیم؟‌ دلایل اصلی قطع شدن تلفن چه چیزهایی هستند؟

41
1 روز قبل
تصویر هوش مصنوعی زن جوان در حال مرور بهترین وبسایت های کاریابی با لپتاپ
بهترین وبسایت های کاریابی داخلی و خارجی برای ایرانی‌ها

یکی از راه‌های دستیابی به فرصت‌های شغلی جدید در ایران، مراجعه به وب‌سایت‌های کاریابی است. در این مطلب به معرفی معروف‌ترین آن‌ها خواهیم پرداخت.

31
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات