رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
لغو غیرمنتظره F1 26؛ الکترونیک آرتز به‌جای نسخه جدید، برای F1 25 DLC منتشر می‌کند
بازی و سرگرمی
Huawei Enjoy 70X Premium معرفی شد؛ باتری غول‌پیکر و ارتباط ماهواره‌ای با قیمت ۲۶۵ دلار
Huawei Enjoy 70X Premium معرفی شد؛ باتری غول‌پیکر و ارتباط ماهواره‌ای با قیمت ۲۶۵ دلار
فناوری و دیجیتال موبایل
آموزش گل زدن در PES 2021؛ از قیچی برگردون تا ضربه عقرب
آموزش گل زدن در PES 2021؛ از قیچی برگردون تا ضربه عقرب
بازی و سرگرمی
در حال مطالعه: آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
اپلیکیشن‌

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آخرین به‌روز رسانی در ۱۴۰۲/۰۶/۰۶
توسط زهرا صمدی
منتشر شده در شهریور ۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آیا شما یک کاربر حرفه‌ای WinRar هستید؟ پس باید همین الان نرم‌افزار خود را به‌روز کنید، به خصوص اگر ارز دیجیتال دارید. یک آسیب‌پذیری روز صفر در WinRar به هکرها اجازه می‌دهد تا به حساب‌های تجاری نفوذ کنند. در واقع آن‌ها از ماه آوریل به طور فعال روی این اکسپلویت کار می‌کنند. از همین آسیب‌پذیری می‌توان برای نصب انواع دیگر بدافزارها بر روی سیستم شما نیز استفاده کرد. در ادامه همراه رسانه مدیاتی باشید تا بیشتر در این باره و روش کار آن بخوانید.

آنچه خواهید خواند
  • آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
    • روش کار چگونه است؟

روش کار چگونه است؟

شما یک فایل zip مخرب را در WinRAR باز می‌کنید که برنامه پیش‌فرض شما برای همه فرمت‌های فایل فشرده روی رایانه شخصی شماست (البته پس از نصب WinRar). این مملو از اسناد به ظاهر پاک و خالی از ویروس است؛ فایل‌هایی چون فایل‌های PDF، فایل‌های متنی، تصاویر JPG و… . روی یکی دوبار کلیک می‌کنید تا باز شود، که البته این کار انجام می‌شود. اما بدون اطلاع شما، WinRAR از قبل فریب خورده تا یک اسکریپت را در پس‌زمینه کاربر بارگذاری کند. در نتیجه این اتفاق، بدافزاری نصب می‌شود که به مهاجمان اجازه سرقت پول از حساب‌های کارگزاری را می‌دهد.

همانطور که توسط Bleeping Computer گزارش شده است، نسخه 6.23 WinRAR این مشکل امنیتی را همراه با موارد دیگر، مانند نقصی که در صورت باز کردن انواع خاصی از فایل‌های rar که اجازه می‌دهد دستورات اجرا شوند، برطرف می‌کند. این نسخه در ۲ اوت منتشر شد و تا الان باید برای همه کاربران WinRAR در دسترس باشد.

آسیب‌پذیری نسخه‌های قدیمی WinRar

- تبلیغات -

شرکت امنیت سایبری Group-IB این آسیب‌پذیری (بایگانی شده با نام CVE-2023-38831) را در حین ردیابی شیوع خانواده بدافزار DarkMe که قبلاً به حملات مالی مرتبط شده بود، کشف کرد. فایل‌های زیپ آلوده، که در انجمن‌های معاملات ارزهای دیجیتال و سهام پست شده بودند، حاوی DarkMe و خانواده‌های بدافزار دیگری مانند GuLoader و Remcos بودند.

دو خانواده آخر اجازه می‌دهند بدافزارهای بیشتری دانلود و نصب شوند و همچنین توانایی اجرای هر دستور، ضبط ضربه‌های کلید، ضبط صفحه، مدیریت فایل‌ها و موارد دیگر را به مهاجم می‌دهند. به همین دلیل است که می‌گوییم آب دستتان است زمین بگذارید و WinRar خود را به آخرین نسخه به‌روز کنید.

تگ‌winrar
منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی گلکسی Z Flip5 و Z Fold5 سامسونگ طراحی گلکسی Z Flip5 و Z Fold5 سامسونگ؛ الهام‌بخشی، ابداع و گشایش
مطلب بعدی نتیجه بازی اینترمیامی و نیویورک ردبولز نتیجه بازی اینترمیامی و نیویورک ردبولز
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

جیمیل با قابلیت ایمیل یکبار مصرف، به رقبای خود چالش جدی داد
فناوری و دیجیتالاپلیکیشن‌

جیمیل با قابلیت ایمیل یکبار مصرف، به رقبای خود چالش جدی داد

آبان ۲۶, ۱۴۰۳
انقلاب موسیقی با هوش مصنوعی: ویژگی جدید اسپاتیفای برای کاربران «موزیک پرو»
اپلیکیشن‌فناوری و دیجیتال

انقلاب موسیقی با هوش مصنوعی: ویژگی جدید اسپاتیفای برای کاربران «موزیک پرو»

بهمن ۲۷, ۱۴۰۳
نحوه تهیه و آموزش خرید اشتراک پریمیوم تلگرام
آموزش و راهنما

نحوه تهیه و آموزش خرید اشتراک پریمیوم تلگرام

مرداد ۱, ۱۴۰۲
گوگل پلی موزیک
اپلیکیشن‌فناوری و دیجیتال

گوگل: فروش موسیقی توسط گوگل پلی موزیک متوقف شد

مهر ۲۷, ۱۳۹۹

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.