پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

شناسایی آسیب پذیری های بحرانی در WinRAR

مهر ۱۴, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – یک آسیب پذیری امنیتی که بنا به گزارشات می تواند منجر به اجرای کد از راه دور شود در WinRAR SFX نسخه ۵٫۲۱ شناسایی شده است.

به گزارش کمیته رکن چهارم،یک آسیب پذیری بحرانی اجرای کد از راه دور اصلاح نشده در ویژگی بایگانی SFX ابزار WinRAR توسط یک محقق شناسایی شد.

WinRAR که برای کاربران ویندوز طراحی شده است ابزاری است که فایل های با پسوند .ZIP، .RAR و ۷Z را از حالت فشرده خارج می کند.

یک آسیب پذیری امنیتی که بنا به گزارشات می تواند منجر به اجرای کد از راه دور شود در WinRAR SFX نسخه ۵٫۲۱ شناسایی شده است.

این آسیب پذیری داری CVSS 7.4 می باشد که می تواند به مهاجمان اجازه دهد تا از راه دور کدی را بر روی سیستم اجرا کند و ماشین قربانی را در معرض خطر قرار دهد و به طور بالقوه منجر به افشای اطلاعات شود.

بنا به گزارشات، این آسیب پذیری در تابع متن و آیکون ماژول “Text to display in SFX window” مستقر است. مهاجمان می توانند فایل های فشرده با بار گذاری مخرب تولید کنند و می توانند رایانه ها را ازطریق کد پرل و دستورات خاص در معرض خطر قرار دهند.

این آسیب پذیری در رده امنیتی بحرانی قرار دارد و محققان بر این باور هستند که تمامی نسخه های WinRAR تحت تاثیر آن قرار دارند. بحرانی بودن این آسیب پذیری و سوء استفاده آسان از آن به نفع مجرمان سایبری است و می توانند از این آسیب پذیری در کمپین های سرقت هویت استفاده کنند.

منبع:مرکز ماهر

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.