В архиваторе WinRar обнаружена критическая уязвимость

В новой версии популярного архиватора WinRAR была найдена критическая уязвимость, позволяющая злоумышленникам интегрировать в RAR-архив вредоносный код HTML.
Данным архиватором пользуется свыше 500 миллионов людей, сообщается на сайте seclists.org.
Ошибка в программном коде функции Text and Icon позволяет, в случае если пользователь запустит распаковку архива, автоматически исполнить вредоносный код.
Теоретически у хакеров имеется возможность активировать загрузку на компьютер жертвы различных троянских программ или шпионских приложений, которые похищают персональные данные.
По словам экспертов, в самораспаковывающийся архив без всяких усилий можно поместить вирус в виде исполняемого EXE-файла, а следовательно пользователям необходимо тщательно проверять надежность источника такого файла.
Комментарии читателей Оставить комментарий
Как-то подсознательно не делал самораспаковывающихся архивов со времён arj.
Оказалось правильно :-)