Vietnam.vn - Nền tảng quảng bá Việt Nam

Mettez à jour WinRAR maintenant pour corriger une grave vulnérabilité de sécurité

Báo Thanh niênBáo Thanh niên20/10/2023


Selon Theverge , le groupe d'analyse des menaces de Google (TAG) a découvert plusieurs groupes de pirates informatiques soutenus par le gouvernement exploitant la vulnérabilité WinRAR depuis début 2023. Décrivant l'attaque WinRAR en détail sur le blog, le TAG a déclaré : « Un correctif est désormais disponible, mais les appareils de nombreux utilisateurs semblent vulnérables. Des acteurs soutenus par le gouvernement de plusieurs pays ont exploité la vulnérabilité WinRAR dans le cadre de leurs opérations. »

Cập nhật ngay WinRAR để vá lỗ hổng bảo mật nghiêm trọng - Ảnh 1.

Des millions de personnes risquent d'être attaquées par une vulnérabilité dans WinRAR

Les versions 6.24 et 6.23 de WinRAR incluent toutes deux des correctifs, mais l'application ne se met pas à jour automatiquement, les utilisateurs devront donc télécharger et installer le correctif manuellement.

La vulnérabilité de WinRAR permet aux attaquants d'exécuter du code arbitraire lorsqu'un utilisateur Windows ouvre quelque chose comme un fichier PNG dans une archive ZIP. TAG décrit l'exploit de sécurité comme « une faille logique dans WinRAR qui provoque une extension de fichier temporaire sans rapport lors du traitement d'archives conçues, combinée à un bogue dans l'implémentation ShellExecute de Windows lors de la tentative d'ouverture d'un fichier avec une extension contenant un espace ».

TAG a déclaré que l'activité généralisée d'exploitation de WinRAR montre que l'exploitation d'une vulnérabilité connue peut être très efficace pour les pirates. Cela souligne l’importance des correctifs, et il reste encore beaucoup de travail à faire pour permettre aux utilisateurs de maintenir plus facilement leurs logiciels sécurisés et à jour.

Ce n’est pas la première fois qu’une vulnérabilité majeure de WinRAR est découverte. En 2019, la société de cybersécurité Check Point Research a découvert une vulnérabilité d'exécution de code vieille de 19 ans qui pourrait donner à un attaquant le contrôle total de l'ordinateur d'une victime.

Si vous utilisez Windows 11, vous pouvez simplement utiliser l'outil natif qui prend en charge les fichiers RAR ou 7-zip fournis dans la dernière mise à jour du système d'exploitation.



Lien source

Comment (0)

No data
No data

Même sujet

Même catégorie

Les supporters d'Asie du Sud-Est réagissent à la victoire de l'équipe vietnamienne contre le Cambodge
Le cercle sacré de la vie
Tombeaux à Hué
Découvrez le pittoresque Mui Treo à Quang Tri

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit