Uppdatera WinRAR nu för att skydda din dator från attacker

Mar 29, 2025
Sekretess och säkerhet

Har du WinRAR installerat på din Windows-dator? Då är du förmodligen sårbar för attacker. RARLab lappade ett farligt säkerhetsfel i slutet av februari 2019, men WinRAR uppdaterar inte automatiskt sig själv. De flesta WinRAR-installationer är fortfarande sårbara.

Vad är faran?

WinRAR innehåller ett fel som låter en .RAR-fil som du laddar ner automatiskt extrahera en .exe-fil till din Startmapp . Den .exe-filen startades automatiskt nästa gång du loggar in på din dator och den kan infektera din dator med skadlig kod.

Specifikt är detta fel ett resultat av WinRARs ACE-filstöd. En angripare behöver helt enkelt skapa ett speciellt utformat ACE-arkiv och ge det .RAR-filtillägget. När du extraherar filen med en sårbar version av WinRAR kan den automatiskt placera skadlig kod i din startmapp utan ytterligare användaråtgärder.

Denna allvarliga brist konstaterades av forskare vid Check Point Software Technologies . WinRAR innehöll en gammal DLL från 2006 för att möjliggöra stöd för ACE-arkiv, och den filen har nu tagits bort från de senaste versionerna av WinRAR, som inte längre stöder ACE-arkiv. Oroa dig inte - ACE-arkiv är mycket sällsynta.

Men om du inte redan har hört talas om denna "path traversal" -fel kan du riskera. WinRAR uppdaterar inte automatiskt sig själv. Vi är också oerhört besvikna över att WinRARs webbplats inte lyfter fram information om detta säkerhetsfel utan istället begraver den i WinRARs release-anteckningar .

WinRAR har enligt uppgift 500 miljoner användare över hela världen, och vi är säkra på att de flesta av dessa användare ännu inte har hört talas om detta fel och uppdaterat WinRAR.

Medan en uppdatering släpptes tillbaka i februari, tar den här historien fortfarande fart. Säkerhetsforskare vid McAfee hade identifierat mer än 100 unika bedrifter online i mitten av mars, där de flesta attackerade användare var i USA. Till exempel används en bootlegged kopia av Ariana Grands album "Thank U, Next" med filnamnet "Ariana_Grande-thank_u, _next (2019) _[320].rar" tillgängligt online för att installera skadlig kod via sårbara versioner av WinRAR.

Hur man kontrollerar om du har WinRAR installerat

Om du inte är säker på om du har WinRAR installerat, sök bara efter "WinRAR" i Start-menyn. Om du ser en WinRAR-genväg är den installerad. Om du inte ser en WinRAR-genväg är det inte det.

Vilka WinRAR-versioner är sårbara?

Om du ser WinRAR installerat bör du kontrollera om du kör en sårbar version. För att göra det, starta WinRAR och klicka på Hjälp> Om WinRAR.

WinRAR version 5.70 och senare är säkra. Om du har en äldre version av WinRAR är den sårbar. Detta säkerhetsfel har funnits i alla versioner av WinRAR som släppts under de senaste 19 åren.

Om du har version 5.70 beta 1 installerat är det också säkert, men vi rekommenderar att du installerar den senaste stabila versionen.

Hur du skyddar din dator från skadliga öron

Om du vill fortsätta använda WinRAR, gå till RARLabs webbplats , ladda ner den senaste versionen av WinRAR och installera den på din dator.

WinRAR uppdaterar inte automatiskt sig själv, så WinRAR-programvaran på din dator förblir sårbar tills du gör detta.

Du kan också bara avinstallera WinRAR från kontrollpanelen. Vi är inte stora fans av WinRAR, som är testprogram som antingen kräver att du betalar eller sätter upp irriterande nagskärmar.

Istället rekommenderar vi att du installerar gratis och öppen källkod 7-Zip programvara - det är vår favorit avarkiveringsprogramvara . 7-Zip-burk öppna RAR-filer liksom andra arkivformat som ZIP och 7z.

Om du inte gillar programmets föråldrade ikoner kan du göra det få snyggare ikoner för 7-Zip .

Oavsett vilken programvara som du inte arkiverar använder du, rekommenderar vi att du har en fast antivirus installerad och aktiverad. Antivirusprogram kan ofta upptäcka skadlig programvara som denna och hindra den från att installeras även om du använder sårbar programvara, även om säkerhetsprogramvaran inte är perfekt och du kan inte lita på att det kommer att fånga upp alla skadliga program på nätet . Det är därför det är viktigt att ha en flerskiktsförsvarsstrategi .

RELATERAD: Vad är det bästa antivirusprogrammet för Windows 10? (Är Windows Defender bra nog?)

.post-innehåll .inmatningsfot

Update WinRAR Now To Protect Your PC From Attacks

HOW TO PROTECT COMPUTER FROM UNWANTED CHANGES AND ATTACKS.

WinRAR Vulnerability Accessing Private Data | Protect Winrar Exploit | Hackers Fraud Via Winrar 2020

19 Year Old WinRAR Bug Lets To Install Malware On PC | The Threat Report News

How To Hide, Lock Or Password Protect A Folder Or Files In Windows 10 | CMD | WinRAR |Free | 2021

Protect Your Computer Without Antivirus


Sekretess och säkerhet - Mest populära artiklar

Den bästa (faktiskt användbara) tekniken vi såg på CES 2018

Sekretess och säkerhet Jan 13, 2025

Har du någonsin önskat att du kunde leva i en Jetsons-liknande framtid, där robotar ger dig öl och du kan flyga en bil till jobbet? Tja, det mesta kommer förmodligen inte att v..


Så här inaktiverar du ljudsignalen på Schlage Connect Smart Lock

Sekretess och säkerhet Nov 21, 2024

Schlage Connect är ett fantastiskt smart lås, men det ger ett ganska irriterande pipande ljud när du trycker på en knapp och låser eller låser upp den. Så här inaktiverar du..


Så här optimerar du din Android-telefons batteritid med Greenify

Sekretess och säkerhet Jul 10, 2025

OBEHANDLAT INNEHÅLL Vid denna tidpunkt är smartphones produktiva. Vi använder dem för samtal, textmeddelanden, sociala nätverk, foton, snabba sökningar, streaming av musik, ..


Så här rensar du din Google-sökhistorik

Sekretess och säkerhet Jul 10, 2025

Google vet ganska mycket om dig baserat på din sökhistorik. Det är typ av sökpunkt, att lära sig om människor och betjäna dem relevant reklam. Men lyckligtvis tillåter före..


Så här åtgärdar du Netflix-problem på Apple TV 4 efter att du har återställt ditt lösenord

Sekretess och säkerhet Jun 7, 2025

OBEHANDLAT INNEHÅLL Om du någonsin återställer ditt Netflix-lösenord kommer du snabbt att upptäcka att du kommer att ha svårt att ändra det i Netflix-appen på Apple TV 4 ..


Använder du Firefox på Linux? Din Flash Player är gammal och föråldrad!

Sekretess och säkerhet Jul 30, 2025

OBEHANDLAT INNEHÅLL Adobe utvecklar inte längre Flash för Firefox på Linux. Du får fortfarande säkerhetsuppdateringar, men det är det - ditt Flash Player-tillägg är redan..


Vad du sa: Desktop kontra webbaserade e-postklienter

Sekretess och säkerhet Sep 15, 2025

OBEHANDLAT INNEHÅLL Vi har tydligt tagit del av ett ämne som ni alla har en stark åsikt om med veckans inlägg om Ask the Readers; läs vidare för att se hur dina medläsare hantera..


Skapa din egen Twitter-stil gruppblogg med P2

Sekretess och säkerhet Jul 9, 2025

OBEHANDLAT INNEHÅLL Vill du ha ett bra sätt att snabbt lägga upp saker online och kommunicera med dina läsare? Så här kan du använda P2-temat för att förvandla WordPress till en br..


Kategorier