В пробной версии программы архиватора файлов WinRAR для Windows обнаружена уязвимость, которая может быть использована удаленно для выполнения произвольного кода на целевых системах. Данный факт в очередной раз подчеркивает, что уязвимости в популярном и широко распространенном программном обеспечении могут открыть вратами для целого ряда атак. Отслеживаемая как CVE-2021-35052, ошибка затрагивает пробные инсталляции WinRAR версии 5.70. «Эта уязвимость позволяет злоумышленнику перехватывать и изменять запросы, отправляемые пользователю приложения» - сообщил Игорь Сак-Саковский из Positive Technologies в техническом описании. «Это может быть использовано для удаленного выполнения кода на компьютере жертвы». Сак-Саковский отметил, что расследование в отношении WinRAR началось после наблюдения за ошибкой JavaScript, выдаваемой MSHTML (он же Trident), собственным движком браузера для ныне выведенного из эксплуатации Internet Explorer, который используется в Office для рендер
Баг архиватора WinRAR может привести к взлому рабочих станций.
22 октября 202122 окт 2021
2
2 мин