Mojo.az Banner
18:37 Naxçıvan şəhərində su təchizatında fasilə yaranacaq  |     18:37 Yunanıstanda qırıcı təyyarə qəzaya uğradı  |     18:11 Narkotikin təsiri altında maşın sürən şəxs həbs olundu  |     17:56 Həkimlər bu 5 gigiyena məhsulunu dərhal atmağı məsləhət görür  |     17:39 Neymar ciddi zədə aldı, klubu açıqlama yaydı  |     17:33 Hava ilə bağlı XƏBƏRDARLIQ: Külək güclənəcək  |     17:32 Ukraynaya hücumlar dayandırıldı: Putindən orduya tapşırıq  |     17:20 Bu məktəblərin fəaliyyəti dayandırılacaq  |     17:13 Tələbə yataqxanalarında vəziyyət necədir? - Qiymətlər, yerlər və güzəştlər  |     17:08 Azərbaycanda yeni universitetin yaradılması təklif olunur  |     17:01 Alimlər narahatdır: Çirkli buz buzlaqların əriməsini sürətləndirə bilər  |     16:55 Ötən gün 2 avtomat, 1 tapança aşkarlanıb  |     16:50 Toy biznesində böhran: Şadlıq evləri mərasim zallarına çevrilir (VİDEO)  |     16:43 Bakıda BMT-nin Dördüncü İqlim Həftəsi keçiriləcək  |     16:38 Borclu şəxs qismində axtarışda olan 128 nəfər saxlanılıb  |     16:30 Amin Novruzov vəfat etdi  |     16:26 Bazar gününə olan hava proqnozu  |     16:21 Səlim Müslümovun bu evi yarı qiymətə satışa çıxarıldı  |     16:13 Çində qasırğaya görə 600 min nəfər təxliyə edilib  |     16:08 Axtarışda olan 149 nəfər saxlanıldı  |    
Left Banner
Right Banner

Məşhur proqramda 19 illik səhv aşkarlandı

23.02.2019 17:19 1 846
Məşhur proqramda 19 illik səhv aşkarlandı
"RAR" və "ZIP" formatlarında arxivlərin yaradılması və təşkili üçün istifadə edilən populyar "WinRAR" proqramında sərbəst kodu məsafədən işə salmağa imkan verən boşluq aşkarlanıb.

Median.Az
"ICTnews"a istinadən xəbər verir ki, problem barədə kibertəhlükəsizlik texnologiyaları sahəsində ixtisaslaşan "Check Point Software Technologies" şirkətinin məlumatında deyilir.

Söhbət 2000-ci ildə mühafizə mexanizminə malik olmayan şəkildə yığılan kənar "UNACEV2.DLL" əlavəsində aşkarlanan səhvdən gedir. "ACE" formatlı fayllar üçün istifadə edilən əlavə indiyədək "WinRAR" proqramının tərkibinə daxildir.

Arxivçi proqramın formatı faylı genişlənməsinə görə deyil, tərkibinə görə tanıması ilə əlaqədar olaraq cinayətkarların zərərli arxivi gizlətməsi üçün ".ace" genişlənməsini ".rar" genişlənməsinə dəyişməsi kifayətdir. Qurban arxivin tərkibini açan zaman zərərli kod "Windows" avtomatik yükləmə qovluğuna yüklənir ki, bu da fırıldaqçılara boşluğu kodu distansiyalı yerinə yetirmək üçün istifadəyə imkan verir.

Ekspertlərin sözlərinə görə, 19 ildən çox mövcud olan boşluq 500 milyondan çox istifadəçini riskə məruz qoyur. "Check Point" şirkəti tərtibatçıları problem barədə məlumatlandırdıqdan sonra boşluğun aradan qaldırıldığı "WinRAR 5.70 Beta 1" versiyası buraxılıb. Mütəxəssislər istifadəçilərə proqram yenilənməsini mümkün qədər tez quraşdırmağı, eləcə də tanış olmayan istifadəçilərin göndərdiyi arxivləri açmamağı tövsiyə edirlər.скачать dle 11.3
Mojo.az Banner