Mail.ruПочтаМой МирОдноклассникиИгрыЗнакомстваНовостиПоискСмотриComboВсе проекты

В архиваторе WinRAR нашли 100 уязвимостей

Компания McAfee обнаружила в приложении для работы с архивами огромное количество «дыр» в безопасности. Их уже используют хакеры для атак.

У архиватора WinRAR огромная аудитория в 500 миллионов пользователей, и все они под потенциальной угрозой. С помощью уязвимостей в приложении хакеры могут взламывать чужие компьютеры и делать что угодно — от кражи файлов до удаленного управления.

Как сообщает Zdnet, для взлома компьютера достаточно скормить жертве «заминированный» архив — его могут замаскировать под важные документы или изображения с обнаженными девушками. Если вредоносный архив открыть через WinRAR, то хакеры могут получить доступ к системе.

Подобные массовые атаки уже были. В феврале вредоносные архивы использовали для распространения документов законодательства Украины, а другие отправляли в правительство Южной Кореи. Подобные вирусные архивы есть и в русскоязычном интернете — один из таких распространяют под видом документации для бухгалтеров.

ti.360.net

Разработчики WinRAR уже устранили опасные уязвимости, но безопасная версия архиватора пока находится только в стадии бета-тестирования и ее нужно качать самостоятельно с сайта разработчиков. Поэтому большая часть пользователей все еще находится под угрозой.

Главное правило защиты от подобных атак — не открывать файлы из незнакомых источников. Если архив прислали на почту, нужно внимательно посмотреть на отправителя, ведь это может быть мошенник.

Читайте также: Фальшивый отдых. Мошенники нашли новый способ украсть ваши деньги

Расскажите друзьям об уязвимости архиватора, для репоста нажмите на кнопку соцсети ниже
Хиты продаж и новинки
Самые лучшие цены на смартфоны
Комментарии
15
driver_fps
Vpn расширения в браузере установите и заходите ни 7-zip.что трудно иной раз мозг включить.
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от Oleg Shuklin История переписки5
Oleg Shuklin
Сайт архиватора заблокирован Роскомпозором в пылу борьбы с Телеграм. Выйти на сайт можно, если к имени 7-zip.org добавить точку и ua - откроется на украинском языке. Или скачать архиватор с Софтпортала, там чисто.
СсылкаПожаловаться
Ещё раз спасибо, как то сразу не додумался, вбил в поисковик: блокировка 7-зип и почитал форум айтишников - там маты, весело.
СсылкаПожаловаться
Денис Некрасов
В айос миллиард уязвимостей а "избранные" тащатся
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от Oleg Shuklin История переписки5
Oleg Shuklin
Сайт архиватора заблокирован Роскомпозором в пылу борьбы с Телеграм. Выйти на сайт можно, если к имени 7-zip.org добавить точку и ua - откроется на украинском языке. Или скачать архиватор с Софтпортала, там чисто.
СсылкаПожаловаться
Тогда всё правильно с компом, именно сам сайт который орг закрыт, а тут доказывают обратное. Спасибо.
СсылкаПожаловаться
Lexx
во-первых, в статье, откуда данная "статья" скопип*зжена, написано, что для уязвимости в системе должен быть отключен UAC. т.е. запускаться все исполняемые файлы без контроля. во-вторых, "вирусом" является опять же исполняемый файл, замаскированный под архив. скрипт, который запускается при его открытии. таким же образом вредоносные скрипты маскируют под doc и другие типы файлов. но это не значит, что в офисном пакете есть уязвимость) в-третьих, вменяемый антивирус всё равно поймает зловреда, даже при условии прохождения первых двух пунктов.
СсылкаПожаловаться
Oleg Shuklin
В ответ на комментарий от ДАРМИДОН ЕВЛАМПЫЧЪ История переписки4
ДАРМИДОН ЕВЛАМПЫЧЪ
Странно, может Ростелеком что начудил, но у меня уже год выдаёт - about:blank Не удаётся установить соединение с сайтом. Сайт не отвечает.
А со сторонних источников - легко.
СсылкаПожаловаться
Сайт архиватора заблокирован Роскомпозором в пылу борьбы с Телеграм. Выйти на сайт можно, если к имени 7-zip.org добавить точку и ua - откроется на украинском языке. Или скачать архиватор с Софтпортала, там чисто.
СсылкаПожаловаться
LostFrame
Ну, если открывать все неизвестные архивы, то не только хакеры появятся на компе, но и Амиго от мыла.
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от ALexM История переписки3
ALexM
Работает сайт 7-Zip. Последняя версия архиватора на сайте 19.00 за 21-02-2019.
СсылкаПожаловаться
Мой "скриншот" официала (а не дубликатов в виде : весь софт тут и прочее):
Не удаётся установить соединение с сайтом.
Превышено время ожидания ответа от сайта
7-zip
Попробуйте сделать следующее:
Проверить, есть ли подключение к интернету.
Проверить настройки прокси-сервера и брандмауэра.
Выполните диагностику сети
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от ALexM История переписки3
ALexM
Работает сайт 7-Zip. Последняя версия архиватора на сайте 19.00 за 21-02-2019.
СсылкаПожаловаться
У меня - нет, ответ выше данного ответа.
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от Sergey История переписки3
Sergey
www.7-zip.org
sourceforge.net/projects/sevenzip
на выбор. ) У меня на winrar бессрочная лицензия.
СсылкаПожаловаться
Странно, может Ростелеком что начудил, но у меня уже год выдаёт - about:blank Не удаётся установить соединение с сайтом. Сайт не отвечает.
А со сторонних источников - легко.
СсылкаПожаловаться
ALexM
В ответ на комментарий от ДАРМИДОН ЕВЛАМПЫЧЪ История переписки2
ДАРМИДОН ЕВЛАМПЫЧЪ
7-zip - официальный сайт не работает уже с год, WinRAR - платный.
СсылкаПожаловаться
Работает сайт 7-Zip. Последняя версия архиватора на сайте 19.00 за 21-02-2019.
СсылкаПожаловаться
Sergey
В ответ на комментарий от ДАРМИДОН ЕВЛАМПЫЧЪ История переписки2
ДАРМИДОН ЕВЛАМПЫЧЪ
7-zip - официальный сайт не работает уже с год, WinRAR - платный.
СсылкаПожаловаться
www.7-zip.org
sourceforge.net/projects/sevenzip
на выбор. ) У меня на winrar бессрочная лицензия.
СсылкаПожаловаться
ДАРМИДОН ЕВЛАМПЫЧЪ
В ответ на комментарий от Sergey
Sergey
McAfee это да. ) Странно что касперский ещё не высказался. А по факту, winrar и 7z единственные адекватные архиваторы, других то и нет. :)
СсылкаПожаловаться
7-zip - официальный сайт не работает уже с год, WinRAR - платный.
СсылкаПожаловаться
Серж Серж
А мораль сказки такова - учитесь защищать свои компы.
СсылкаПожаловаться
Sergey
McAfee это да. ) Странно что касперский ещё не высказался. А по факту, winrar и 7z единственные адекватные архиваторы, других то и нет. :)
СсылкаПожаловаться
Чтобы оставить комментарий, вам нужно авторизоваться.
Вы не ввели текст комментария
Вы не ввели текст комментария
Обнаружили ошибку? Выделите ее и нажмите Ctrl+Enter.
Подпишитесь на нас