LINUX.ORG.RU
ФорумTalks

Обновляйтесь, товарищи! WinRAR - дыра до v6.23

 , , ,


1

3

Subj

Эксперты по кибербезопасности в Google, по их словам, располагают доказательствами, что связанные с российскими и китайскими властями хакеры эксплуатируют ранее выявленную и уже исправленную разработчиком уязвимость популярного архиватора WinRAR.

Уязвимость за номером CVE-2023-38831 обнаружила в этом году специализирующаяся на кибербезопасности компания Group-IB — она позволяет внедрять в архивы вредоносные скрипты, маскируя их под кажущиеся безобидными файлы изображений и текстовые документы. Ошибка была классифицирована как уязвимость нулевого дня (то есть ещё не закрытая разработчиком) ещё в апреле — её эксплуатировала группа злоумышленников, которая скомпрометировала компьютеры как минимум 130 трейдеров.

Ответственная за архиватор компания Rarlab выпустила обновление WinRAR 6.23, закрывающее уязвимость, ещё 2 августа. Но, по версии подразделения Google Threat Analysis Group (TAG), связанные с властями России и Китая хакеры продолжают её эксплуатировать, поскольку многие пользователи до сих пор не обновили программу, а значит, их ПК остаются уязвимыми.

Кибератаки с использованием этой уязвимости приписывают: группировке Sandworm, ответственной, по одной из версий, за инцидент с вирусом-вымогателем NotPetya в 2017 году; группировке APT28, она же Fancy Bear, которую ранее обвиняли в кибератаке на ресурсы одной из американских политических партий в 2016 году; а также предположительно связанной с Пекином группировке APT40 — она осуществляет кибератаку на пользователей в Папуа — Новой Гвинее. Все эти группировки развернули фишинговые кампании, в которых расчёт делается на то, что жертва самостоятельно откроет заражённый архив.

Эти инциденты, говорят эксперты TAG, указывают на эффективность кибератак, даже если они нацелены на уже известные и исправленные разработчиками ПО уязвимости — злоумышленники строят расчёт на том, что потенциальные жертвы не спешат обновлять программы.

Источник 3dnews

https://3dnews.ru/1094712/google-obvinila-rossiyskih-i-kitayskih-hakerov-v-ekspluatirovanii-izvestnoy-uyazvimosti-winrar

★★★★★

Ответ на: комментарий от rumgot

Обновляться нужно всем!

tiinn ★★★★★
() автор топика

выглядит как повод дропнуть/отменить продукт среди пользователей оффтопика в пользу новой официальной мсовской поделки

Syncro ★★★★★
()

связанные с российскими и китайскими властями хакеры

Кошка бросила котят - русский хакер виноват!

Kapusha
()

связанные с российскими и китайскими властями хакеры

пруфы в студию, балаболы :). их CIA - один большой вирус внутрях этих самых гуглов, эпплов и фейсбуков. смешно читать такие новости )))

зы дыры в безопасности - всегда плохо, но вот подача про «русских/китайских хакеров связанных с властями» - это всегда смешно. в стиле голливудских боевиков, где русские всегда в образе мафии, бандитов и вообще отморозки.

ergo ★★★
()
Последнее исправление: ergo (всего исправлений: 2)

Сколько воды и никаких подробностей как работала эта уязвимость и что за скрипты запускала. В интернетах пишут чтоработала если запустить файл напрямую из архива (в WinRAR), либо из SFX архива (ну это вообще классика - скрипты в SFX).

Kolins ★★★★
()

Неуязвимости эксплуатируют только русские и китайские хакеры связанные с властями. Американские же хакеры, во-первых, никогда не связаны с властями, а во-вторых, переводят бабушек через дорогу.

avgust23
()

Интересно, начиная с какой версии имеется эта уязвимость?

praseodim ★★★★★
()

Наконец-то новость о дыре, сковзь которую кого-то действительно поимели, а не как обычно.
И вот что забавно. Судя по описанию, это ошибка проектирования, а не ужасно-ужасные Имманентные Дефекты Крестов, из-за которых на них Невозможно Программировать Без Ошибок и надо срочно переходить на go и rust.

thesis ★★★★★
()
Последнее исправление: thesis (всего исправлений: 1)

Не использую сабж очень давно.

sparkie ★★★★
()
Ответ на: комментарий от YAR

Такое расширение у файлов и сейчас повсеместно в избранных местах встречается.

tiinn ★★★★★
() автор топика

обнаружила … компания Group-IB

Пчёлы против мёда

PPP328 ★★★★★
()
Ответ на: комментарий от amd_amd

лучше поставить 7zip

Несомненно классная штука, но, к сожалению, не умеет в две весьма классные фишки: свёртка дубликатов и добавление избыточности из коробки.

DarkAmateur ★★★★
()
Ответ на: комментарий от DarkAmateur

Ну, если у вас постоянно такие архивы - то да, можно и рар купить. Вот только, полагаю, это какие-то исключительные случаи.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

Вот только, полагаю, это какие-то исключительные случаи.

Нормальные архивы.

Просто потолок словаря у WinRAR --- 256метров, у 7zip --- 3.5Гб. Неужели RAR всё-равно лучше жмёт (свёртку дубликатов не берём в расчёт)?

DarkAmateur ★★★★
()
Ответ на: комментарий от DarkAmateur

Вы это @pasquale спрашивайте, это он написал, «плохо жмет»

tiinn ★★★★★
() автор топика

Спасибо, обновился. Хотя у меня его и не было. Какие подводные камни меня ждут?

Gonzo ★★★★★
()

Главный прикол в том, что уязвимость только WinRARа только в отношении архивов ZIP.

Нам соснольным rar\unrar можно спать спокойно.

windows10 ★★★★★
()
Ответ на: комментарий от Gonzo

Спасибо, обновился. Хотя у меня его и не было. Какие подводные камни меня ждут?

Отчеты о содержимом твоего ПеКа теперь будут доходить к тащ.майору на 68% быстрее.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

Отлично! Обожаю всячески содействовать органам!

Gonzo ★★★★★
()

Ненужное далёко, не будь ко мне жестоко.

Nervous ★★★★★
()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)