Perbarui winrar untuk memperbaiki kerentanan keamanan berusia 19 tahun
Daftar Isi:
Video: Cara mengatasi winrar gagal ekstrak file rar no archive found | Unkown format or damaged 2024
Kami telah menggunakan perangkat lunak ekstraksi file WinRAR sejak lama. Apakah Anda berpikir bahwa WinRAR adalah opsi yang aman? Jawabannya adalah tidak!. Anehnya, perangkat lunak baru saja menambal kerentanan keamanan 19 tahun.
Para penyerang mengambil keuntungan dari kerentanan untuk menyuntikkan perangkat lunak berbahaya pada disk Anda.
Bagaimana para penyerang dari jarak jauh mengeksekusi malware?
Para penyerang menyuntikkan malware ke dalam sistem Anda dengan mendorong pengguna untuk membeli WinRAR. Mereka yang mengklik "waktu berikutnya" terjebak dalam loop ekstraksi file tidak terbatas.
Itulah satu-satunya saat ketika penyerang mendapat kesempatan untuk mengakses komputer pengguna. Mereka dapat menggunakan ekstensi RAR untuk mengganti nama file ACE yang akhirnya mengekstraksi program jahat ke folder startup.
Para peneliti menemukan cacat path-traversal bertanggung jawab untuk ekstraksi file yang dapat dieksekusi. Ini memungkinkan perangkat lunak untuk berjalan secara otomatis pada setiap reboot. Penyerang hanya perlu meyakinkan korban untuk membuka file arsip berbahaya.
Segera setelah Teknologi Keamanan Titik Periksa melihat bug, WinRAR merilis versi terbaru dari perangkat lunak. Sekarang, perangkat lunak tidak lagi mendukung arsip ACE. Anda tidak akan dapat membuka file lama Anda yang mendukung arsip ACE yang tersimpan di disk Anda.
-
Kb4047170, kb4052303, dan kb4053473 untuk windows server 2008 memperbaiki kerentanan keamanan
Sebagai bagian dari Patch Tuesday bulan ini, Microsoft merilis serangkaian pembaruan keamanan untuk Windows Server 2008. Pembaruan keamanan yang paling penting adalah KB4047170, KB4052303, dan KB4053473 yang membahas kerentanan dalam berbagai fitur sistem. Windows Server 2008 KB4047170 Pembaruan Windows Server 2008 KB4047170 memperbaiki kerentanan pengungkapan informasi di Windows Medial Player. “Kerentanan informasi ...
Adobe patches flash player, lepaskan pembaruan keamanan untuk memperbaiki kerentanan kritis
Baru-baru ini, Adobe telah merilis pembaruan untuk Flash Player dan platform web ColdFusion, memperbaiki tiga kerentanan kritis pada Flash Player di semua platform, serta AIR Runtime dan SDK. Mari kita lihat beberapa detail lebih lanjut. Apa yang Anda lihat di atas adalah tabel yang memuat versi Flash Player dan AIR yang terpengaruh dan diperbaiki. Adobe ...
Instal pembaruan adobe terbaru untuk memperbaiki puluhan kerentanan keamanan
Adobe merilis serangkaian pembaruan keamanan baru untuk memperbaiki 47 kerentanan keamanan yang memengaruhi berbagai versi perangkat lunak.