رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
پرفورمنس خیره‌کننده خودرویی شیائومی؛ سوددهی سریع و عبور از فروش ۳۵۰ هزار دستگاه
پرفورمنس خیره‌کننده خودرویی شیائومی؛ سوددهی سریع و عبور از فروش ۳۵۰ هزار دستگاه
خودرو و حمل نقل
گوگل بهترین‌های ۲۰۲۵ را معرفی کرد؛ بازی‌ها و اپلیکیشن‌های برتر اندروید
گوگل بهترین‌های ۲۰۲۵ را معرفی کرد؛ بازی‌ها و اپلیکیشن‌های برتر اندروید
فناوری و دیجیتال
فیلیپس دوباره وارد میدان شد؛ افشای مشخصات تبلت جدید Pad Air
فیلیپس دوباره وارد میدان شد؛ افشای مشخصات تبلت جدید Pad Air
فناوری و دیجیتال موبایل
در حال مطالعه: آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
اپلیکیشن‌

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آخرین به‌روز رسانی در ۱۴۰۲/۰۶/۰۶
توسط زهرا صمدی
منتشر شده در شهریور ۶, ۱۴۰۲
به اشتراک گذاری
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
به اشتراک گذاری

آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!

آیا شما یک کاربر حرفه‌ای WinRar هستید؟ پس باید همین الان نرم‌افزار خود را به‌روز کنید، به خصوص اگر ارز دیجیتال دارید. یک آسیب‌پذیری روز صفر در WinRar به هکرها اجازه می‌دهد تا به حساب‌های تجاری نفوذ کنند. در واقع آن‌ها از ماه آوریل به طور فعال روی این اکسپلویت کار می‌کنند. از همین آسیب‌پذیری می‌توان برای نصب انواع دیگر بدافزارها بر روی سیستم شما نیز استفاده کرد. در ادامه همراه رسانه مدیاتی باشید تا بیشتر در این باره و روش کار آن بخوانید.

آنچه خواهید خواند
  • آسیب پذیری امنیتی WinRAR، همین الان WinRar رو آپدیت کن!
    • روش کار چگونه است؟

روش کار چگونه است؟

شما یک فایل zip مخرب را در WinRAR باز می‌کنید که برنامه پیش‌فرض شما برای همه فرمت‌های فایل فشرده روی رایانه شخصی شماست (البته پس از نصب WinRar). این مملو از اسناد به ظاهر پاک و خالی از ویروس است؛ فایل‌هایی چون فایل‌های PDF، فایل‌های متنی، تصاویر JPG و… . روی یکی دوبار کلیک می‌کنید تا باز شود، که البته این کار انجام می‌شود. اما بدون اطلاع شما، WinRAR از قبل فریب خورده تا یک اسکریپت را در پس‌زمینه کاربر بارگذاری کند. در نتیجه این اتفاق، بدافزاری نصب می‌شود که به مهاجمان اجازه سرقت پول از حساب‌های کارگزاری را می‌دهد.

همانطور که توسط Bleeping Computer گزارش شده است، نسخه 6.23 WinRAR این مشکل امنیتی را همراه با موارد دیگر، مانند نقصی که در صورت باز کردن انواع خاصی از فایل‌های rar که اجازه می‌دهد دستورات اجرا شوند، برطرف می‌کند. این نسخه در ۲ اوت منتشر شد و تا الان باید برای همه کاربران WinRAR در دسترس باشد.

آسیب‌پذیری نسخه‌های قدیمی WinRar

- تبلیغات -

شرکت امنیت سایبری Group-IB این آسیب‌پذیری (بایگانی شده با نام CVE-2023-38831) را در حین ردیابی شیوع خانواده بدافزار DarkMe که قبلاً به حملات مالی مرتبط شده بود، کشف کرد. فایل‌های زیپ آلوده، که در انجمن‌های معاملات ارزهای دیجیتال و سهام پست شده بودند، حاوی DarkMe و خانواده‌های بدافزار دیگری مانند GuLoader و Remcos بودند.

دو خانواده آخر اجازه می‌دهند بدافزارهای بیشتری دانلود و نصب شوند و همچنین توانایی اجرای هر دستور، ضبط ضربه‌های کلید، ضبط صفحه، مدیریت فایل‌ها و موارد دیگر را به مهاجم می‌دهند. به همین دلیل است که می‌گوییم آب دستتان است زمین بگذارید و WinRar خود را به آخرین نسخه به‌روز کنید.

تگ‌winrar
منبعpcworld
به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی گلکسی Z Flip5 و Z Fold5 سامسونگ طراحی گلکسی Z Flip5 و Z Fold5 سامسونگ؛ الهام‌بخشی، ابداع و گشایش
مطلب بعدی نتیجه بازی اینترمیامی و نیویورک ردبولز نتیجه بازی اینترمیامی و نیویورک ردبولز
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

با تکنیک پومودورو، بهره‌وری‌تان را چند برابر کنید!
اپلیکیشن‌اخبار اجتماعی

با تکنیک پومودورو، بهره‌وری‌تان را چند برابر کنید!

مهر ۲۳, ۱۴۰۳
لیست تغییرات آپدیت کریسمس 2024 تلگرام، تغییرات ظاهری کانال‌ها، ارسال پست در استوری و ...
اپلیکیشن‌

لیست تغییرات آپدیت کریسمس 2024 تلگرام، تغییرات ظاهری کانال‌ها، ارسال پست در استوری و …

دی ۳, ۱۴۰۲
فیلتر اپلیکیشن سیگنال
اپلیکیشن‌

فیلتر اپلیکیشن سیگنال در ایران کلید خورد

دی ۲۶, ۱۳۹۹
نحوه استفاده از TikTok بدون برنامه یا حساب کاربری
اپلیکیشن‌

نحوه استفاده از TikTok بدون برنامه یا حساب کاربری

آذر ۲۸, ۱۴۰۲

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.