WinRARのセキュリティホールにパッチが適用される
WinRARは、攻撃者がユーザーのハードドライブ上の任意の場所にマルウェアを抽出できるようにするセキュリティホールにパッチを適用したと述べました。この欠陥がWinRARソフトウェアで20年近くエクスポートされていることは言及する価値があります。
この欠陥は、調査会社のチェック・ポイント・ソフトウェア・テクノロジーズの研究者が、WinRARがまだ存在しないACEストレージフォーマットをサポートしていることに気付いたときに発見されました。 彼らは後に、WinRARが依然として安全でないDLLファイルに依存しており、2006年まで遡ることを発見しました。
ブログに投稿された記事で、研究者たちはセキュリティホールがどのように機能するかを説明しました。 具体的には、RAR拡張子を付けるためにACEファイル名を変更しました。
これで、すべてのユーザーがWinRARを使用して、悪意のあるプログラムをコンピューターのスタートアップフォルダーに抽出できます。 プログラムは、次にコンピュータが起動したときに自動的に実行されます。
研究者がWinRARに調査結果を通知した後、同社はソフトウェアのバージョン5.70ベータ1で欠陥を修正しました。WinRARは問題を修正しようとする代わりに、ACEリポジトリのサポートを完全に削除し、この脆弱性が悪用されなくなりました。
攻撃がこのセキュリティ上の欠陥を20年近く利用したかどうかはまだはっきりしていません。 WinRARはまた、古いセキュリティホールによって引き起こされる可能性のある影響を克服するために、ソフトウェアを最新バージョンに更新することをユーザーに求めます。
コメント
コメントを投稿