Nagata Δημοσιεύτηκε October 23, 2023 Κοινοποίηση Δημοσιεύτηκε October 23, 2023 Στις επιλογές προγραμμάτων συμπίεσης/αποσυμπίεσης αρχείων, το WinRAR κατέχει την πρώτη θέση όμως επείγει το ζήτημα άμεσης αναβάθμισής του. Εάν χρησιμοποιείτε το WinRAR, συνιστάται να το ενημερώσετε αμέσως στην πιο πρόσφατη έκδοση του διαθέσιμου λογισμικού, καθώς χάκερ που υποστηρίζονται από την κυβέρνηση στην Κίνα και στην Ρωσία έχουν εκμεταλλευτεί μια γνωστή ευπάθεια σε παλιές εκδόσεις της εφαρμογής. Με πάνω από 500 εκατομμύρια χρήστες, η δεξαμενή των διαθέσιμων θυμάτων είναι τεράστια. Η Ομάδα Ανάλυσης Απειλών (TAG) της Google αποκάλυψε αυτή την εβδομάδα ότι παρατήρησε μια σειρά από κυβερνητικές εκστρατείες hacking χρησιμοποιούν το σφάλμα ήδη από τις αρχές του 2023. Οργανισμοί και χρήστες που εκτελούν το δημοφιλές λογισμικό συμπίεσης θα πρέπει να το ενημερώσουν αμέσως για να αποφύγουν αυτά τα ζητήματα, καθώς η εκμετάλλευση WinRAR υπάρχει σε όλες τις εκδόσεις πριν από την έκδοση 6.23. “Οι κυβερνοεγκληματίες εκμεταλλεύονται μια ευπάθεια που τους επιτρέπει να πλαστογραφούν τις επεκτάσεις αρχείων”, όπως μοιράστηκε ο Andrey Polovinkin, αναλυτής κακόβουλου λογισμικού με την Group-IB σε μια ανάρτηση σε blog τον Αύγουστο. “Μπορούν να αποκρύψουν την εκκίνηση κακόβουλου σεναρίου μέσα σε ένα αρχείο που μεταμφιέζεται σε “.jpg”, “.txt” ή οποιαδήποτε άλλη μορφή αρχείου.” Αυτό είναι ένα τεράστιο ζήτημα το οποίο οι χρήστες θα θέλουν να διορθώσουν αμέσως με την ενημέρωση του WinRAR. Η WinRAR μοιράστηκε επίσης μια σημείωση όταν κυκλοφόρησε την πιο πρόσφατη έκδοση, ευχαριστώντας την Group-IB και την πρωτοβουλία Zero Day που τους ενημέρωσαν για αυτήν την μακροχρόνια ευπάθεια, ώστε να μπορέσουν να την επιδιορθώσουν. back to the Article Παράθεση 💡"ο κάθε άνθρωπος είναι ευτυχισμένος τόσο... όσο του επιτρέπει το μυαλό του..." Link to comment Share on other sites Περισσότερες Επιλογές Κοινής Χρήσης
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.