В популярном архиваторе WinRAR нашли дыру в безопасности: уязвимость просуществовала в приложении 19 лет. Специалисты компании
Check Point, которые нашли уязвимость, пояснили, что она связана с библиотекой UNACEV2.DLL, с помощью которой распаковываются архивы формата ACE. Об этом сообщает
Информатор Tech. Если переименовать вредоносный файл с расширением ACE в RAR и открыть его с помощью приложения WinRAR, вредоносный программный код попадает на компьютер и запускается каждый раз при включении устройства. Программное обеспечение для распаковки таких файлов не обновлялось с 2007 года. Разработчики WinRAR быстро отреагировали на находку Check Point и выпустили обновление WinRAR 5.70 Beta 1, устраняющее эту проблему. Разработчики решили не исправлять уязвимость, а рубить ее на корню, полностью отказавшись от поддержки формата ACE. Ранее мы писали, что в Microsoft Word была обнаружена уязвимость. А также в операционной системе macOS Mojave нашли серьезную угрозу.