ثغرة أمنية في وينرار تسمح باختراق المستخدمين عبر الملفات المضغوطة

Winrar

وينرار WinRAR هو أحد البرامج الأكثر شعبية في فك الملفات المضغوطة بصيغة RAR، لكن للأسف، تم اكتشاف خلل في إصداره الأخير يمكن أن يُشَكِّلَ خطرًا للآلاف من مستخدميه.

وفقًا لتقرير أمني من معامل Vulnerability Lab، فإن أحدث إصدار من وينرار يمكنه تنفيذ تعليمات البرمجيات الضارة، وكذلك فك أرشيفها وتثبيتها على الجهاز دون علم المستخدمين.

أرشيف SFX هو نوع معين من ملفات RAR وهو ما يُستخدَم عادة مع البرامج المُقَرْصَنَة للمُساعدة في تثبيت الملفات مكانها الصحيح. ويسمح هذا المفهوم للمُخْتَرِقِ استغلال هذه الثغرة للتحكم في نظام المستخدم دون علمه.

ومن غير الواضح كم عدد المستخدمين الذين تعرضوا للاختراق بسبب تلك الثغرة، على الرغم بأن وينرار تفخر على موقعها بوجود 500 مليون مستخدم لبرنامجها.

لذلك، إذا كنتم أحد مستخدمي وينرار إصدار 5.21، فمن الأفضل تجنّب فتحه في الوقت الحالي؛ بسبب الثغرة التي يُمكن استغلالها مِن قِبَلِ المقرصنِين في أي وقت قريب.

المصدر: The Register


تعليقات عبر الفيسبوك