رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
آنر از سری Honor 500 رونمایی کرد؛ باتری ۸۰۰۰ میلی‌آمپری و طراحی آشنا
فناوری و دیجیتال موبایل
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
اینترنت رایگان ایرانسل؛ راه‌های دریافت و فعال‌سازی
آموزش و راهنما فناوری ایران
رونمایی از رابط کاربری تازه اسپاتیفای و یوتیوب در به‌روزرسانی جدید اندروید اتو
رونمایی از رابط کاربری تازه اسپاتیفای و یوتیوب در به‌روزرسانی جدید اندروید اتو
فناوری و دیجیتال
در حال مطالعه: آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
اپلیکیشن‌

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آخرین به‌روز رسانی در ۱۴۰۲/۰۶/۰۶
توسط زهرا صمدی
منتشر شده در شهریور ۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آیا شما یک کاربر حرفه‌ای WinRar هستید؟ پس باید همین الان نرم‌افزار خود را به‌روز کنید، به خصوص اگر ارز دیجیتال دارید. یک آسیب‌پذیری روز صفر در WinRar به هکرها اجازه می‌دهد تا به حساب‌های تجاری نفوذ کنند. در واقع آن‌ها از ماه آوریل به طور فعال روی این اکسپلویت کار می‌کنند. از همین آسیب‌پذیری می‌توان برای نصب انواع دیگر بدافزارها بر روی سیستم شما نیز استفاده کرد. در ادامه همراه رسانه مدیاتی باشید تا بیشتر در این باره و روش کار آن بخوانید.

آنچه خواهید خواند
  • آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
    • روش کار چگونه است؟

روش کار چگونه است؟

شما یک فایل zip مخرب را در WinRAR باز می‌کنید که برنامه پیش‌فرض شما برای همه فرمت‌های فایل فشرده روی رایانه شخصی شماست (البته پس از نصب WinRar). این مملو از اسناد به ظاهر پاک و خالی از ویروس است؛ فایل‌هایی چون فایل‌های PDF، فایل‌های متنی، تصاویر JPG و… . روی یکی دوبار کلیک می‌کنید تا باز شود، که البته این کار انجام می‌شود. اما بدون اطلاع شما، WinRAR از قبل فریب خورده تا یک اسکریپت را در پس‌زمینه کاربر بارگذاری کند. در نتیجه این اتفاق، بدافزاری نصب می‌شود که به مهاجمان اجازه سرقت پول از حساب‌های کارگزاری را می‌دهد.

همانطور که توسط Bleeping Computer گزارش شده است، نسخه 6.23 WinRAR این مشکل امنیتی را همراه با موارد دیگر، مانند نقصی که در صورت باز کردن انواع خاصی از فایل‌های rar که اجازه می‌دهد دستورات اجرا شوند، برطرف می‌کند. این نسخه در ۲ اوت منتشر شد و تا الان باید برای همه کاربران WinRAR در دسترس باشد.

آسیب‌پذیری نسخه‌های قدیمی WinRar

- تبلیغات -

شرکت امنیت سایبری Group-IB این آسیب‌پذیری (بایگانی شده با نام CVE-2023-38831) را در حین ردیابی شیوع خانواده بدافزار DarkMe که قبلاً به حملات مالی مرتبط شده بود، کشف کرد. فایل‌های زیپ آلوده، که در انجمن‌های معاملات ارزهای دیجیتال و سهام پست شده بودند، حاوی DarkMe و خانواده‌های بدافزار دیگری مانند GuLoader و Remcos بودند.

دو خانواده آخر اجازه می‌دهند بدافزارهای بیشتری دانلود و نصب شوند و همچنین توانایی اجرای هر دستور، ضبط ضربه‌های کلید، ضبط صفحه، مدیریت فایل‌ها و موارد دیگر را به مهاجم می‌دهند. به همین دلیل است که می‌گوییم آب دستتان است زمین بگذارید و WinRar خود را به آخرین نسخه به‌روز کنید.

تگ‌winrar
منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی گلکسی Z Flip5 و Z Fold5 سامسونگ طراحی گلکسی Z Flip5 و Z Fold5 سامسونگ؛ الهام‌بخشی، ابداع و گشایش
مطلب بعدی نتیجه بازی اینترمیامی و نیویورک ردبولز نتیجه بازی اینترمیامی و نیویورک ردبولز
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

گوگل پلی موزیک
اپلیکیشن‌فناوری و دیجیتال

گوگل: فروش موسیقی توسط گوگل پلی موزیک متوقف شد

مهر ۲۷, ۱۳۹۹
انقلاب جدید در واتساپ: اشتراک‌گذاری موسیقی در استوری‌ها
اپلیکیشن‌

انقلاب جدید در واتساپ: اشتراک‌گذاری موسیقی در استوری‌ها

بهمن ۲, ۱۴۰۳
ابزار ویرایش تصویر با هوش مصنوعی در واتساپ براساس نسخه جدید بتای واتس‌اپ، قابلیت ویرایش تصویر با هوش مصنوعی به این اپلیکیشن می‌آید. این قابلیت جدید چند ابزار در اختیار شما می‌گذارد و شما می‌توانید با آن‌ها پس‌زمینه، استایل و دیگر موارد تصویر خود را به‌راحتی ویرایش کنید.
فناوری و دیجیتالاپلیکیشن‌

ابزار ویرایش تصویر با هوش مصنوعی در واتساپ

فروردین ۱۲, ۱۴۰۳
دانلود اسنپ فود جدید اندروید SnappFood سفارش غذا آنلاین
اپلیکیشن‌ویژه

اپلیکیشن های اسنپ از گوگل پلی حذف شدند

آبان ۲۶, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.