Mojo.az Banner
22:48 Cabbar Musayev qərar imzaladı  |     22:41 Bayram öncəsi bazarlarda son qiymətlər - VİDEO  |     22:36 Hüccətülislam Tayebi Kanadaya qaçdı - GÖRÜNTÜ  |     22:28 Milyonluq tenderlər udan şirkət işçiləri müqaviləsiz işlədirmiş - 20 min cərimə  |     22:20 “Müctəba Xameneinin heç bir problemi yoxdur”  |     22:09 İran raketlərlə hücum etdi: azərbaycanlılar da yaralandı  |     22:03 Bu BÜRCLƏR xoşbəxtlik gətirir: onların yaxınlığında şanslı bir zolaq başlayır  |     21:40 Yarış atını kəsilib qovurma bişirdilər - İş adamı 132 min cərimə edildi  |     21:32 "Qarabağ" "Zirə"ni məğlub etdi  |     21:29 Bakıda məşhur mədəniyyət evi restoran kimi fəaliyyət göstərir? (VİDEO)  |     21:12 Müharibəni dayandırın!  |     21:05 Ramazanın 25-ci günündə imsak və iftar VAXTI  |     20:48 "Oleq Bakınski"nin ölkəyə giriş və yaşamaq icazəsi ləğv edildi - YENİ QƏRAR  |     20:42 Gəncədə evdən meyit tapıldı  |     20:34 Tramp: İran təslim olacaq  |     20:26 Mələkxanım Əyubovadan qızı ilə bağlı paylaşım  |     20:14 Hakan Fidan: İran Türkiyəyə raket atılması ilə bağlı iddiaları təkzib edir  |     20:08 Neftçalada 38 yaşlı qadın dəm qazından zəhərlənərək ölüb  |     19:56 Martın 15-16-sı ilə bağlı XƏBƏRDARLIQ  |     19:51 İsrailə raket hücumları başladı  |    
Left Banner
Right Banner

Məşhur proqramda 19 illik səhv aşkarlandı

23.02.2019 17:19 1 711
Məşhur proqramda 19 illik səhv aşkarlandı
"RAR" və "ZIP" formatlarında arxivlərin yaradılması və təşkili üçün istifadə edilən populyar "WinRAR" proqramında sərbəst kodu məsafədən işə salmağa imkan verən boşluq aşkarlanıb.

Median.Az
"ICTnews"a istinadən xəbər verir ki, problem barədə kibertəhlükəsizlik texnologiyaları sahəsində ixtisaslaşan "Check Point Software Technologies" şirkətinin məlumatında deyilir.

Söhbət 2000-ci ildə mühafizə mexanizminə malik olmayan şəkildə yığılan kənar "UNACEV2.DLL" əlavəsində aşkarlanan səhvdən gedir. "ACE" formatlı fayllar üçün istifadə edilən əlavə indiyədək "WinRAR" proqramının tərkibinə daxildir.

Arxivçi proqramın formatı faylı genişlənməsinə görə deyil, tərkibinə görə tanıması ilə əlaqədar olaraq cinayətkarların zərərli arxivi gizlətməsi üçün ".ace" genişlənməsini ".rar" genişlənməsinə dəyişməsi kifayətdir. Qurban arxivin tərkibini açan zaman zərərli kod "Windows" avtomatik yükləmə qovluğuna yüklənir ki, bu da fırıldaqçılara boşluğu kodu distansiyalı yerinə yetirmək üçün istifadəyə imkan verir.

Ekspertlərin sözlərinə görə, 19 ildən çox mövcud olan boşluq 500 milyondan çox istifadəçini riskə məruz qoyur. "Check Point" şirkəti tərtibatçıları problem barədə məlumatlandırdıqdan sonra boşluğun aradan qaldırıldığı "WinRAR 5.70 Beta 1" versiyası buraxılıb. Mütəxəssislər istifadəçilərə proqram yenilənməsini mümkün qədər tez quraşdırmağı, eləcə də tanış olmayan istifadəçilərin göndərdiyi arxivləri açmamağı tövsiyə edirlər.скачать dle 11.3
Mojo.az Banner