Злоумышленник может обмануть пользователя и получить доступ к его данным с помощью вредоносных архивов. Эта уязвимость была выявлена в 2019 году компанией research.checkpoint.com.
Введение В этой статье мы расскажем историю о том, как мы нашли логическую ошибку с помощью "win AFL fuzzer" и использовали ее в WinRAR, чтобы получить полный контроль над компьютером жертвы. Эксплойт работает, просто -> извлекая архив отрабатывает сам эксплойт , и ставит под угрозу более 500 миллионов пользователей. Эта уязвимость существует уже более 19 лет(!) и заставила WinRAR полностью отказаться от поддержки уязвимого формата. Подноготная Несколько месяцев назад наша команда построила мультипроцессорную лабораторию и начала файзить двоичные файлы для сред Windows с помощью winafl fuzzer...