Zaktualizuj WinRAR teraz, aby chronić swój komputer przed atakami

Mar 29, 2025
Prywatność i ochrona

Czy masz zainstalowany program WinRAR na komputerze z systemem Windows? Wtedy prawdopodobnie jesteś podatny na atak. RARLab załatał niebezpieczny błąd bezpieczeństwa pod koniec lutego 2019 r., Ale WinRAR nie aktualizuje się automatycznie. Większość instalacji WinRAR jest nadal podatna na ataki.

Jakie jest niebezpieczeństwo?

WinRAR zawiera lukę, która pozwalała pobieranemu plikowi .RAR automatycznie wyodrębnić plik .exe do pliku Startup folder . Ten plik .exe zostanie automatycznie uruchomiony przy następnym logowaniu do komputera i może zainfekować komputer złośliwym oprogramowaniem.

W szczególności ta wada jest wynikiem obsługi plików ACE przez WinRAR. Osoba atakująca musi po prostu utworzyć specjalnie spreparowane archiwum ACE i nadać mu rozszerzenie pliku .RAR. Po wyodrębnieniu pliku za pomocą podatnej na ataki wersji programu WinRAR może on automatycznie umieścić złośliwe oprogramowanie w folderze Autostart bez żadnych dodatkowych działań użytkownika.

Ta poważna wada została odkryta przez naukowców w Technologie oprogramowania Check Point . WinRAR zawierał starożytną bibliotekę DLL z 2006 roku, aby umożliwić obsługę archiwów ACE, a plik ten został usunięty z najnowszych wersji programu WinRAR, które nie obsługują już archiwów ACE. Nie martw się - archiwa ACE są bardzo rzadkie.

Jeśli jednak nie słyszałeś już o tej usterce „przemierzania ścieżki”, możesz być zagrożony. WinRAR nie aktualizuje się automatycznie. Jesteśmy również bardzo rozczarowani, że witryna WinRAR nie podkreśla informacji o tej luce w zabezpieczeniach i zamiast tego umieszcza je w plikach WinRAR Informacje o wydaniu .

WinRAR ma podobno 500 milionów użytkowników na całym świecie i jesteśmy pewni, że większość z nich nie słyszała jeszcze o tym błędzie i zaktualizowanym WinRAR.

Chociaż aktualizacja została wydana w lutym, ta historia wciąż nabiera tempa. Badacze bezpieczeństwa w McAfee zidentyfikował ponad 100 unikalnych exploitów online do połowy marca, przy czym większość zaatakowanych użytkowników znajdowała się w USA. Na przykład bootlegowana kopia albumu Ariany Grande „Thank U, Next” z nazwą pliku „Ariana_Grande-thank_u, _next (2019) _[320].rar” dostępna w Internecie jest używana do instalowania złośliwego oprogramowania za pośrednictwem podatnych na ataki wersji WinRAR.

Jak sprawdzić, czy masz zainstalowany program WinRAR

Jeśli nie masz pewności, czy masz zainstalowany program WinRAR, po prostu wyszukaj w menu Start „WinRAR”. Jeśli widzisz skrót do WinRAR, jest on zainstalowany. Jeśli nie widzisz skrótu do WinRAR, to nie jest.

Które wersje WinRAR są podatne na ataki?

Jeśli widzisz zainstalowany WinRAR, sprawdź, czy używasz wersji zawierającej luki. Aby to zrobić, uruchom WinRAR i kliknij Pomoc> O WinRAR.

WinRAR w wersji 5.70 i nowsze są bezpieczne. Jeśli masz starszą wersję WinRAR, jest ona podatna na ataki. Ten błąd bezpieczeństwa występował w każdej wersji WinRAR wydanej w ciągu ostatnich 19 lat.

Jeśli masz zainstalowaną wersję 5.70 beta 1, jest to również bezpieczne, ale zalecamy zainstalowanie najnowszej stabilnej wersji.

Jak chronić komputer przed złośliwymi uszami

Jeśli chcesz nadal używać WinRAR, przejdź do Witryna RARLab , pobierz najnowszą wersję WinRAR i zainstaluj ją na swoim komputerze.

WinRAR nie aktualizuje się automatycznie, więc oprogramowanie WinRAR na twoim komputerze pozostanie zagrożone, dopóki tego nie zrobisz.

Możesz także po prostu odinstalować WinRAR z Panelu sterowania. Nie jesteśmy wielkimi fanami WinRAR, czyli oprogramowania próbnego, które albo wymaga zapłaty, albo znosi irytujące ekrany nag.

Zamiast tego zalecamy zainstalowanie bezpłatnego i otwartego źródła 7-Zip oprogramowanie - to jest nasze ulubione oprogramowanie do archiwizacji . 7-Zip może Otwórz pliki RAR a także inne formaty archiwów, takie jak ZIP i 7z.

Jeśli nie lubisz przestarzałych ikon programu, możesz uzyskaj lepiej wyglądające ikony dla 7-Zip .

Niezależnie od używanego oprogramowania do przywracania archiwizacji zalecamy posiadanie solidny program antywirusowy zainstalowane i włączone. Oprogramowanie antywirusowe często może wykryć takie złośliwe oprogramowanie i zablokować jego instalację, nawet jeśli używasz oprogramowania podatnego na ataki, chociaż oprogramowanie zabezpieczające nie jest doskonałe i nie możesz liczyć na to, że wykryje w internecie każde złośliwe oprogramowanie . Dlatego ważne jest, aby mieć rozszerzenie wielowarstwowa strategia obrony .

ZWIĄZANE Z: Jaki jest najlepszy program antywirusowy dla systemu Windows 10? (Czy Windows Defender jest wystarczająco dobry?)

Update WinRAR Now To Protect Your PC From Attacks

HOW TO PROTECT COMPUTER FROM UNWANTED CHANGES AND ATTACKS.

WinRAR Vulnerability Accessing Private Data | Protect Winrar Exploit | Hackers Fraud Via Winrar 2020

19 Year Old WinRAR Bug Lets To Install Malware On PC | The Threat Report News

How To Hide, Lock Or Password Protect A Folder Or Files In Windows 10 | CMD | WinRAR |Free | 2021

Protect Your Computer Without Antivirus


Prywatność i ochrona - Najpopularniejsze artykuły

Jak protokoły HTTP / 3 i QUIC przyspieszą przeglądanie sieci

Prywatność i ochrona Sep 27, 2025

TREŚĆ NIENARUSZONA Toria / Shutterstock.com Protokół HTTP / 3 staje się coraz bardziej rozpowszechniony. Cloudflare obsługuje teraz proto..


Jak radzić sobie ze złymi zdjęciami na Facebooku

Prywatność i ochrona May 18, 2025

TREŚĆ NIENARUSZONA Nie każdy jest ładnym modelką i potrafi doskonale pozować w ułamku sekundy. Dla większości zwykłych śmiertelników zdjęcia mogą być ryzykowne. Je�..


Unroll.me sprzedaje Twoje informacje, oto alternatywa

Prywatność i ochrona Apr 24, 2025

Czy kiedykolwiek korzystałeś z Unroll.me, usługi internetowej, która pomaga w zbiorczym anulowaniu subskrypcji biuletynów? Jeśli tak, Twoje e-maile zostały zeskanowane przez ..


Dlaczego nie musisz instalować zapory innej firmy (i kiedy to robisz)

Prywatność i ochrona Dec 13, 2024

Zapory to ważny element oprogramowania zabezpieczającego , a ktoś zawsze próbuje sprzedać ci nowy. Jednak system Windows jest wyposażony we własną solidną zapor..


Chroń swoje dane w chmurze dzięki TrueCrypt

Prywatność i ochrona May 24, 2025

TREŚĆ NIENARUSZONA W związku z wiadomościami z NSA, GCHQ, dużych korporacji i każdego, kto ma połączenie z Internetem, przegląda Twoje dane online, nie możesz być zbyt ..


3 Wskazówki dotyczące Menedżera połączeń zdalnych mRemoteNG

Prywatność i ochrona Jan 6, 2025

Czy zdarzyło Ci się kiedyś, że ręcznie otworzyć WinSCP na tym samym serwerze, na który właśnie się połączyłeś za pomocą mRemoteNG? A może chciałbyś wyodrębnić ha..


Jak „zapomnieć” o sieci przewodowej (lub bezprzewodowej) w systemie Windows 8.1

Prywatność i ochrona Dec 5, 2024

Zabawna rzecz wydarzyła się po ostatnim przeprowadzce - po skonfigurowaniu routera bezprzewodowego w nowym mieszkaniu, bez względu na to, jak próbowałem, nie mogłem zmienić n..


Popraw historię w oknie dialogowym Uruchom w systemie Windows

Prywatność i ochrona Nov 2, 2024

Czy często używasz okna dialogowego Uruchom w systemie Windows? Jeśli tak, oferujemy kilka przydatnych wskazówek dotyczących zmiany historii okna dialogowego lub listy ostatnio..


Kategorie