Winrar | მოწყვლადობა და ექსპლოიტები

WinRAR-ში დაუცველობამ დაუშვა ბრძანებების შესრულება არქივის გახსნისას

Winrar | მოწყვლადობა და ექსპლოიტები

WinRAR აფიქსირებს სერიოზულ დაუცველობას, რამაც შეიძლება დაუშვას კოდის თვითნებური შესრულება სამიზნე სისტემაზე. პრობლემის გამოსაყენებლად საკმარისი იყო მსხვერპლს გაეხსნა RAR არქივი.

მოკლედ რომ ვთქვათ მსხვერპლმა .RAR ფილი უბრალოდ რომ გახსნას და შიგთავსს ჩახედოს ეგეც საკმარისია ჰაკერისთვის და რომ დააინფიციროს ობიექტი.

დაუცველობა აღმოაჩინა Goodbyeselene-მ, როგორც CVE-2023-40477 და საშუალებას აძლევდა ბრძანებების შესრულებას სამიზნე კომპიუტერზე არქივის გახსნისას.