Ящитаю, в этой новости прекрасно всё.
https://3dnews.ru/983212
Вкратце: в библиотеке работы с ACE-архивами нашли уязвимость, через которую в автозагрузку Windows можно запихать любой код, даже не повышая прав. При этом библиотека UNACEV2.dll не обновлялась с 2005 года, что ставит под угрозу более 500 млн человек. При этом библиотеку написали какие-то левые разработчики, которых давно нет, а исходники либы потерялись. Поэтому в обновлении WinRAR библиотека просто удалена, и соответственно - отломана поддержка ACE-архивов.

Показаны ответы на комментарий. Показать все комментарии.
Ответ на:
комментарий
от imul

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от fornlr

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Harald

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Обновляйтесь, товарищи! WinRAR - дыра до v6.23 (2023)
- Форум Реклама WinRar (2009)
- Форум [офф^2] winrar (2009)
- Форум Samba и WinRAR (2004)
- Форум Древние. (2013)
- Новости WinRAR и RAR 7.0 (2024)
- Новости RAR и WinRAR 6.23 (2023)
- Форум Дыра (2002)
- Форум Дыра (2016)
- Форум Раз дыра, два дыра (2006)