Критическую уязвимость с вредоносным кодом обнаружили в WinRAR

11
Критическую уязвимость с вредоносным кодом обнаружили в WinRAR

Россиян предупредили об уязвимости в WinRAR, обходящей защиту Windows.

Уязвимость в WinRAR, позволяющую обойти механизм защиты Windows и установить вредоносный код без предупреждения, обнаружили специалисты, сообщается в Telegram-канале управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

Отмечается, что эксперты нашли в WinRAR уязвимость, которая позволяет обойти механизм защиты Windows и установить без предупреждения вредоносный код. Сценарий распространения предполагает скачивание архива, внутри которого, вместе с легитимными файлами, размещена замаскированная под обычный документ ссылка. Вредоносное ПО активирует открытие архива и взаимодействие с документом без каких-либо подозрительных признаков.

Подтвержденных атак на территории России пока нет, однако в реальной среде уязвимость может иметь высокий риск эксплуатации в связи с широким распространением WinRAR и обхода встроенной защиты Windows.

Россиянам рекомендуют не скачивать из непроверенных источников архивы и обновить WinRAR до версии 7.11 или выше.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Ограниченный HTML

  • Допустимые HTML-теги: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Строки и абзацы переносятся автоматически.
  • Адреса веб-страниц и email-адреса преобразовываются в ссылки автоматически.

Новости