|
Неприятная уязвимость в WinRar
dl // 30.09.15 14:06
Иранский исследователь Mohammad Reza Espargham обнаружил уязвимость в sfx-модуле популярного архиватора rar. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2015/09/05.html] Проблема заключается в функции "Text and Icon" раздела "Text to display in SFX window". Манипулируя этим текстом, атакующий может заставить исполняемый модуль открыть и исполнить файл с внешнего ресурса сразу при открытии архива.
Впрочем, надо понимать, что sfx подразумевает самораспаковывающиеся архивы, т.е. exe-файлы, а под открытием архива понимается его запуск. С учетом того, что c exe, пришедшим из неизвестных источников, вообще лучше обращаться аккуратней, озвученная оценка в полмиллиарда потенциальных жертв выглядит излишне громкой.
Комментарии:
 |
Т.е. если не запускать экзешник, а открыть SFX архив в... 03.10.15 16:51
Автор: Krech Статус: Незарегистрированный пользователь
|
|
Т.е. если не запускать экзешник, а открыть SFX архив в винраре - ничего не произойдёт?
|
 |  |
Совершенно верно! 05.10.15 11:51
Автор: Den <Денис Т.> Статус: The Elderman
|
|
|
| | <добавить комментарий> |
|
 |