Отправляет email-рассылки с помощью сервиса Sendsay
Открытая группа
6 участников
Администратор блогер-копирайтер

←  Предыдущая тема Все темы Следующая тема →

Уязвимость WinRAR. Срочно обновите свой архиватор!

Обнаруженная исследователями в 360 Threat Intelligence Center, эта уязвимость позволяет злоумышленникам использовать уязвимость обхода пути в WinRAR и запускать вредоносный код на компьютере жертвы, просто заставляя их открыть файл.

Сгенерированный с помощью MSF, бэкдор загружается в глобальную папку запуска системы с использованием WinRAR при условии, что UAC выключен. Таким образом, вредоносный код запускается каждый раз при загрузке системы и обеспечивает удаленный доступ злоумышленникам.

Как увеличить быстродействие компьютера

Как создать невидимую папку

Как ускорить Андроид

Как восстановить удаленные контакты на телефоне

Как очистить жесткий диск

Вышла новая версия программы

Недостаток был исправлен с помощью RAR Lab в последней версии популярного инструмента сжатия, который был выпущен на прошлой неделе. Но с огромной базой пользователей, насчитывающей более 500 миллионов пользователей, трудно гарантировать, что все обновили свое программное обеспечение.

Эта уязвимость используется для отправки вредоносного спама (электронных писем, пронизанных вредоносными программами), которые содержат файл CMSTray.exe , который инкапсулирован во вредоносный архиватор, а не загружается удаленно.

  

Когда жертва открывает архив, распространяемый злоумышленниками, вредоносный код помещается в папку автозагрузки (C: \ ProgramData \ Microsoft \ Windows \ StartMenu \ Programs \ Startup \ CMSTray.exe ).

Для того чтобы защитить себя от возможности стать жертвой этой уязвимости не забудьте сохранить контроль учетных записей (UAC) активна, если вы используете старую версию WinRAR.

 

Уязвимость WinRAR. Срочно обновите свой архиватор!

Это интересно
0

13.05.2019
Пожаловаться Просмотров: 189  
←  Предыдущая тема Все темы Следующая тема →


Комментарии временно отключены