Close Menu
OCClub
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • Gigabyte отказывается от термогеля в RTX 5070 Ti Windforce V2
    • Инженерные образцы RTX 30XX продолжают всплывать
    • IDC: средние цены на ПК могут вырасти до 8% в 2026 году
    • Moore Threads представила архитектуру Huagan
    • Трёхлетний тест RTINGS: OLED оказался надёжнее LCD
    • Steam стал 64-битным приложением на поддерживаемых системах
    • Nvidia представила NitroGen — универсальный игровой ИИ
    • Критическая уязвимость материнских плат позволяет обходить античит — Riot блокирует Valorant без обновления BIOS
    Четверг, 25 декабря
    OCClub
    WinRAR избавился от 19-летней угрозы безопасности
    Software

    WinRAR избавился от 19-летней угрозы безопасности

    No1seBRNo1seBR22.02.2019

    Иногда расторопности программистов завидовать не приходится. В последних нескольких примечаниях к драйверам AMD я подкалывал «красных», что вот уже 3 драйвера под ряд и спустя 2 месяца драйвер по-прежнему в качестве обновления предлагает более старую версию драйвера. Или как NVIDIA два года исправляла проблему с G-Sync. Но дальше всех пошел архиватор WinRAR, не нуждающийся в представлении. Накануне WinRAR получил патч, исправляющий уже совершеннолетнюю «дыру» в безопасности. Ей более 19-и лет.

    Из-за ошибки в распаковке уже устаревшего формата .ACE вредоносное программное обеспечение могло было незаметно скопировано в любую папку на компьютере или сетевом ресурсе. При копировании файла в папку автозагрузки Windows программа запускалась каждый раз при включении компьютера. Неизвестно, воспользовался ли кто-то этим хоть раз. Тем не менее, WinRAR используется более чем на 500 млн. компьютеров.

    «Излечили» простым и гениальным образом, да настолько, что вы будете удивлены, как никто раньше до этого не додумался. Разработчики просто удалили поддержку формата .ACE и всё.

    Источник:
    CPR

    .ACE WinRAR уязвимость

    ЧИТАТЬ БОЛЬШЕ НОВОСТЕЙ

    AMD исправила 50 уязвимостей в процессорах EPYC и драйверах Radeon

    Похожая на Meltdown уязвимость затрагивает процессоры AMD Zen+ и Zen 2, и Intel заодно

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    OptiScaler демонстрирует FSR Redstone в неподдерживаемых играх

    13.12.2025

    Gigabyte отказывается от термогеля в RTX 5070 Ti Windforce V2

    23.12.2025

    Инженерные образцы RTX 30XX продолжают всплывать

    22.12.2025

    Moore Threads представила архитектуру Huagan

    22.12.2025

    Трёхлетний тест RTINGS: OLED оказался надёжнее LCD

    21.12.2025

    Nvidia представила NitroGen — универсальный игровой ИИ

    20.12.2025
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2009-2025 OCClub

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version