Статья Осторожно – WinRAR !

Положа руку на сердце скажите - когда вы в последний раз обновляли программу WinRAR?

– популярное приложение для сжатия файлов Windows, которое насчитывает более 500 миллионов пользователей по всему миру.

Правильно – никогда - поскольку программное обеспечение WinRAR не имеет функции автоматического обновления. Вернее – не имело до самого последнего времени.

Чем и воспользовались отдельные злодеи и даже киберпреступные группы ))). Они до сих пор с успехом используют недавно исправленную уязвимость выполнения критического кода в WinRAR . Что, к сожалению, делает миллионы его пользователей уязвимыми для кибератак. Критическая уязвимость (CVE-2018-20250), исправленная в конце прошлого месяца командой WinRAR с выпуском WinRAR версии 5.70 beta 1, затрагивает все предыдущие версии WinRAR, выпущенные за последние 19 лет.

В версиях WinRAR, предшествующих 5.61 включительно, существует уязвимость обхода пути при создании поля имени файла в формате ACE (в UNACEV2.dll). Когда с полем имени файла манипулируют определенными шаблонами, папка назначения (извлечения) игнорируется, таким образом обрабатывая имя файла как абсолютный путь. Найденный логический баг связан со сторонней библиотекой UNACEV2.DLL, которая входит в состав практически всех версий архиватора со времен динозавров. Данная библиотека отвечает за распаковку архивов формата ACE.

Оказалось, что можно создать специальный архив ACE, который при распаковке сможет поместить вредоносный файл в произвольном месте, в обход фактического пути для распаковки архива. К примеру, таким образом можно запросто поместить любую малварь в директорию автозапуска Startup, откуда вредонос будет запускаться при каждом включении и перезагрузке системы.

Что делать? - как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы , полученные из неизвестных источников (например по почте).

Чисто для ознакомительных целей сам ))).
 

Вложения

  • 1554635462633.png
    1554635462633.png
    44,9 КБ · Просмотры: 972

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
184
Положа руку на сердце скажите - когда вы в последний раз обновляли программу WinRAR?
– популярное приложение для сжатия файлов Windows, которое насчитывает более 500 миллионов пользователей по всему миру.

Правильно – никогда - поскольку программное обеспечение WinRAR не имеет функции автоматического обновления. Вернее – не имело до самого последнего времени.
Чем и воспользовались отдельные злодеи и даже киберпреступные группы ))). Они до сих пор с успехом используют недавно исправленную уязвимость выполнения критического кода в WinRAR . Что, к сожалению, делает миллионы его пользователей уязвимыми для кибератак.

Критическая уязвимость (CVE-2018-20250), исправленная в конце прошлого месяца командой WinRAR с выпуском WinRAR версии 5.70 beta 1, затрагивает все предыдущие версии WinRAR, выпущенные за последние 19 лет.

В версиях WinRAR, предшествующих 5.61 включительно, существует уязвимость обхода пути при создании поля имени файла в формате ACE (в UNACEV2.dll). Когда с полем имени файла манипулируют определенными шаблонами, папка назначения (извлечения) игнорируется, таким образом обрабатывая имя файла как абсолютный путь.
Найденный логический баг связан со сторонней библиотекой UNACEV2.DLL, которая входит в состав практически всех версий архиватора со времен динозавров. Данная библиотека отвечает за распаковку архивов формата ACE.

Оказалось, что можно создать специальный архив ACE, который при распаковке сможет поместить вредоносный файл в произвольном месте, в обход фактического пути для распаковки архива.
К примеру, таким образом можно запросто поместить любую малварь в директорию автозапуска Startup, откуда вредонос будет запускаться при каждом включении и перезагрузке системы.

Что делать? - как можно скорее установить обновления, а также проявить бдительность и до установки патчей не открывать архивы , полученные из неизвестных источников (например по почте).

Чисто для ознокомительных целей сам ))).
Здрав будь!
Количество пользователей каспера в мире примерно такое же, Автоматически пересылаются с пользовательских компьютеров к владельцу антивируса не только исполняемые файлы, а любые документы, работа антивируса сопровождается утечкой с компьютера значительных объёмов данных. И ни предсказать, ни проконтролировать, какие именно данные утекут, ни предотвратить утечку, среднему пользователю не по силам.

При размещении в облачное хранилище заархивированного файла в том же winrar, пусть даже чистом, вопрос, как это может проверить обычный пользователь и придет ли ему вообще в голову проверять архиватор, имеются свои ньюансы относительно безопасного хранения, и этот список можно бесконечно продолжать.

И как теперь быть, и как теперь жить, узнав такое, олдфагам, вроде меня, обожающим Far Manager (разработчик ведь один и тот же) использующим функции удаления файлов "вне корзины" с последующим восстановлением с помощью спец.ПО, вдруг и там обнаружатся букозявочки? Однако, куда ни кинь, всюду - клинь...
 
Последнее редактирование:
  • Нравится
Реакции: Voron и id2746

Voron

Green Team
26.02.2019
82
262
BIT
0
Здрав будь!
Количество пользователей каспера в мире примерно такое же, Автоматически пересылаются с пользовательских компьютеров к владельцу антивируса не только исполняемые файлы, а любые документы, работа антивируса сопровождается утечкой с компьютера значительных объёмов данных. И ни предсказать, ни проконтролировать, какие именно данные утекут, ни предотвратить утечку, среднему пользователю не по силам.

При размещении в облачное хранилище заархивированного файла в том же winrar, пусть даже чистом, вопрос, как это может проверить обычный пользователь и придет ли ему вообще в голову проверять архиватор, имеются свои ньюансы относительно безопасного хранения, и этот список можно бесконечно продолжать. Однако, куда ни кинь, всюду - клинь...
к винрару все уже привыкли как к домашним тапочкам - конечно и в голову не прийдет его проверять(((
 
  • Нравится
Реакции: Codroy

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
184
к винрару все уже привыкли как к домашним тапочкам - конечно и в голову не прийдет его проверять(((

С некоторых пор пользую FreeArc, а тут ты с такой инфой, прочёл, заглянул в гугл, который следит, а там такое пишут...
Ув.админы, это не реклама архиваторов, а объективная реальность, которая есть осознанная необходимость.
 
  • Нравится
Реакции: Voron

Voron

Green Team
26.02.2019
82
262
BIT
0
Да всё - баг пофиксили - можно пользоваться - но у людей то старая версия стоит - никто же не знает
 
C

casual

да люди давно об это знаю с февраля странно что ты только узнал
48.gif
☠xrahitel☠, ты не мог бы при монтаже роликов хоть как-то их озвучивать ?
Ну ничегошеньки не понятно, чего ты там мышкой возишь под музыку.
Всё желание смотреть пропадает эту возню мышкой.
 
  • Нравится
Реакции: ☠xrahitel☠ и Voron

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
66
☠xrahitel☠, ты не мог бы при монтаже роликов хоть как-то их озвучивать ?
Ну ничегошеньки не понятно, чего ты там мышкой возишь под музыку.
Всё желание смотреть пропадает эту возню мышкой.
может тебе ещё с бубном с плясать не нравиться не смотри мне вообще по х.....


для Вас отдельные видео есть..
 
  • Нравится
Реакции: Vertigo

Voron

Green Team
26.02.2019
82
262
BIT
0
☠xrahitel☠, ты не мог бы при монтаже роликов хоть как-то их озвучивать ?
Ну ничегошеньки не понятно, чего ты там мышкой возишь под музыку.
Всё желание смотреть пропадает эту возню мышкой.
Да не обращайте внимание -чел просто свой ролик на ютубе продвигает - там 368 просмотров, а у WinRAR пол миллиарда пользователей !
 

timmy

Green Team
12.08.2018
41
37
BIT
1
может тебе ещё с бубном с плясать не нравиться не смотри мне вообще по х.....


для Вас отдельные видео есть..
Разве в сетевой активности не виден ip и порт на который стучитса? Давно просто тестил еще, и в плане спрятать так себе идея, юзал только из-за смены ip.
P.S. Видео без микро с музыкой такого формата всегда было интересней смотреть ибо обращаеш внимание на каждый тык мышкой и по итогу понимаеш что и для чего, а не отвлекаешся на дефекты речи и прочую лабуду типа "правой кнопкой сверху слева нажать и выскочит окошко))))" имхо.
 
  • Нравится
Реакции: ☠xrahitel☠ и Voron

Voron

Green Team
26.02.2019
82
262
BIT
0
Разве в сетевой активности не виден ip и порт на который стучитса? Давно просто тестил еще, и в плане спрятать так себе идея, юзал только из-за смены ip.
P.S. Видео без микро с музыкой такого формата всегда было интересней смотреть ибо обращаеш внимание на каждый тык мышкой и по итогу понимаеш что и для чего, а не отвлекаешся на дефекты речи и прочую лабуду типа "правой кнопкой сверху слева нажать и выскочит окошко))))" имхо.
Да согласен с вами - краткость сестра таланта -но элементарную вежливость на форуме можно же соблюдать - чего на каждый пост слюной брызгать - видно же, что человек два дня назад зарегался, а на него матом(((
 
Последнее редактирование:
  • Нравится
Реакции: ☠xrahitel☠

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
2
Мда,печальная ситуация.Это я не к ТС.
Парни,завязывайте с дизами в конце концов.
Если что-то не нравится-это не повод ставить дизлайк людям,которые угрохали своё время для комментариев,созданию роликов,советов,музыкальных предпочтений.
Ну пройдите вы мимо,или напишите коммент,накатайте в личку Человеку что вам конкретно не нравится и что вы не поняли.
Ведь вам ответят скорее всего честно.
Я вам не буду советовать даже запилить ролики свои,статьи,доказывать что-то своё и т.д.-это труд всегда.
Ну это не справедливо же,вы поймите.Легко поставить диз Человеку по каким-то вам одним ,неведомым причинам.
Мы здесь все занимаемся одним делом-безопасностью,программированием.
Давайте жить дружно.Кое-кто дизы поставил за музыку Форумчанину из Lotus Team.Вы чего делае-то?
Парень расслабился,опубликовал музыку,которая ему по душе.Вы разбираетесь в его тематике?Нет же.Это просто отдых,за что диз-то?
Хранитель теперь,ну уж давайте называть имена без претензий типа "давайте без давайте".Чем не угодил? (первый диз не его,да он до этого и не ставил их никому))
Единственный Форумчанин ,кто поднял на высоту тестирование на проникновение с Windows в стране.В стране!!!!! Не с Linux!!
Он давно уже никакой не гость нашего Форума,а его Житель.А на своём Форуме он Админ-попробуйте с ним там потягаться и поспорить.
Какого фига мы должны поднимать такие никчёмные темы,не касающиеся тематики? (Ребята,ведь действительно ,никому не нужны, эти отнимающие время ,распри)
И сделайте так пожалуйста,чтобы мой коммент был удалён за ненадобностью,буду вам очень благодарен.Он тут не к месту.
 
Последнее редактирование:

timmy

Green Team
12.08.2018
41
37
BIT
1
Мда,печальная ситуация.Это я не к ТС.
Парни,завязывайте с дизами в конце концов.
Если что-то не нравится-это не повод ставить дизлайк людям,которые угрохали своё время для комментариев,созданию роликов,советов,музыкальных предпочтений.
Ну пройдите вы мимо,или напишите коммент,накатайте в личку Человеку что вам конкретно не нравится и что вы не поняли.
Ведь вам ответят скорее всего честно.
Я вам не буду советовать даже запилить ролики свои,статьи,доказывать что-то своё и т.д.-это труд всегда.
Ну это не справедливо же,вы поймите.Легко поставить диз Человеку по каким-то вам одним ,неведомым причинам.
Мы здесь все занимаемся одним делом-безопасностью,программированием.
Давайте жить дружно.Кое-кто дизы поставил за музыку Форумчанину из Lotus Team.Вы чего делае-то?
Парень расслабился,опубликовал музыку,которая ему по душе.Вы разбираетесь в его тематике?Нет же.Это просто отдых,за что диз-то?
Хранитель теперь,ну уж давайте называть имена без претензий типа "давайте без давайте".Чем не угодил? (первый диз не его,да он до этого и не ставил их никому))
Единственный Форумчанин ,кто поднял на высоту тестирование на проникновение с Windows в стране.В стране!!!!! Не с Linux!!
Он давно уже никакой не гость нашего Форума,а его Житель.А на своём Форуме он Админ-попробуйте с ним там потягаться и поспорить.
Какого фига мы должны поднимать такие никчёмные темы,не касающиеся тематики? (Ребята,ведь действительно ,никому не нужны, эти отнимающие время ,распри)
И сделайте так пожалуйста,чтобы мой коммент был удалён за ненадобностью,буду вам очень благодарен.Он тут не к месту.
Епрст только щас узнал что можно дизлайк ставить тут
48.gif
48.gif
48.gif

Если по сабжу то "casual" не прав, зачем писать свою реакцию на то как снято/смонтировано видео не ТСа, а даже если б и ТСа. Другое дело если б этот комент был в тему видео, поэтому в этом плане с хранителем солидарен и его реакция вполне предсказуема.
P.S. Лично меня всегда "немного" бесили коментарии к статье типа: "ей чего-то нехватает", "ваша подача слишком слабая", "а вот тут можно было сказать иначе" и т.д.... такой бред как по мне аж горит! Толку от них ноль а вони больше всего, это ж не сочинение которое тоже не всем кстати нравятса. В статье главное материал, а как он написан? Да хоть на китайском слепым ученым двумя пальцами задом на перед, если оно того стоит вы это прочитаете! Более того вы еще и спасибо скажете. Это щас не касаетса как то напрямую хранителя, просто буквы под руку попались и фаза луны в правильном месте так что не сочтите за флуд.
P.P.s. Кстати ТСу спасиб за новость.
 
  • Нравится
Реакции: Vertigo
К

криворучка

Хранитель, а ты оказывается авторитетный чел в определённых кругах .
Но всё равно, если бы немое кино было интереснее озвученного, то кинематография осталась юы на уровне 100 летней давности.
Меняйся в лучшую сторону.
P.S. Лично меня всегда "немного" бесили коментарии к статье типа: "ей чего-то нехватает", "ваша подача слишком слабая", "а вот тут можно было сказать иначе" и т.д.... такой бред как по мне аж горит! Толку от них ноль а вони больше всего, это ж не сочинение которое тоже не всем кстати нравятса.
А сам-то ты чем сейчас занимаешься ? Переделывать окружающий мир нужно начинать с себя.
 
  • Нравится
Реакции: ☠xrahitel☠

☠xrahitel☠

Grey Team
09.12.2016
240
305
BIT
66
может просто овера Вам надо смотреть ребят по части голоса так вышел давно с этого возраста кому так охота с голосом это где мой пятый канал был и мне давно не надо чего-то продвигать видео снято чисто для своего борда и не больше,может и резко высказался но когда вот так пишут реально охота спросить что ты сделал сам-то ещё пытаешься мне регулировать не понял прошел мимо значит тупо не твой уровень ещё но а так давайте реально жить дружно и минус мне первому влепили если что
495-1.gif
а так-то сам добряк.

Разве в сетевой активности не виден ip и порт на который стучитса? Давно просто тестил еще, и в плане спрятать так себе идея, юзал только из-за смены ip.
согласен если про снифферить конечно видно но для начало хотя-бы от онлайн сервисов то же не плоха...
 
  • Нравится
Реакции: Vertigo

tigo

One Level
01.02.2017
5
4
BIT
1
Давно уже обновили все, и по форумам этот баг летает не первый месяц.
 

gushmazuko

Green Team
24.03.2017
173
451
BIT
1
Мда,печальная ситуация.Это я не к ТС.
Парни,завязывайте с дизами в конце концов.
Если что-то не нравится-это не повод ставить дизлайк людям,которые угрохали своё время для комментариев,созданию роликов,советов,музыкальных предпочтений.
Ну пройдите вы мимо,или напишите коммент,накатайте в личку Человеку что вам конкретно не нравится и что вы не поняли.
Ведь вам ответят скорее всего честно.
Я вам не буду советовать даже запилить ролики свои,статьи,доказывать что-то своё и т.д.-это труд всегда.
Ну это не справедливо же,вы поймите.Легко поставить диз Человеку по каким-то вам одним ,неведомым причинам.
Мы здесь все занимаемся одним делом-безопасностью,программированием.
Давайте жить дружно.Кое-кто дизы поставил за музыку Форумчанину из Lotus Team.Вы чего делае-то?
Парень расслабился,опубликовал музыку,которая ему по душе.Вы разбираетесь в его тематике?Нет же.Это просто отдых,за что диз-то?
Хранитель теперь,ну уж давайте называть имена без претензий типа "давайте без давайте".Чем не угодил? (первый диз не его,да он до этого и не ставил их никому))
Единственный Форумчанин ,кто поднял на высоту тестирование на проникновение с Windows в стране.В стране!!!!! Не с Linux!!
Он давно уже никакой не гость нашего Форума,а его Житель.А на своём Форуме он Админ-попробуйте с ним там потягаться и поспорить.
Какого фига мы должны поднимать такие никчёмные темы,не касающиеся тематики? (Ребята,ведь действительно ,никому не нужны, эти отнимающие время ,распри)
И сделайте так пожалуйста,чтобы мой коммент был удалён за ненадобностью,буду вам очень благодарен.Он тут не к месту.
Просто некоторые недооценивают труд написания статьи или же создания ролика. Когда сами попробуют поймут)))
 
  • Нравится
Реакции: Voron и Vertigo

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
184
Просто некоторые недооценивают труд написания статьи или же создания ролика. Когда сами попробуют поймут)))
Здрав будь!

Бьёт по глазам хрусталь лучём,
Ковры развешены по стенам.
Мы часто помним что почем,
И забываем о бесценном.

Поймём потом, поймём потом
Не мало побродив по свету,
Как дорого бывает то,
Чему цены по счастью нету.
 
  • Нравится
Реакции: Voron и Vertigo

SearcherSlava

Red Team
10.06.2017
943
1 260
BIT
184
Хвала тебе ,Добрый наш Брат,всё верно говоришь как всегда.
Здрав Будь, Брат Vertigo! Рад видеть в эфире и благодарю за добрые слова. Это была единственная ассоциация на комментарий.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!