Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 132 Биржи: 1421
Рыночная капитализация: $2 691 174 917 191,22
Объем за 24 ч: $128 293 817 012,751
ETH Газ: 3,555 Gwei
Быстро
4,025 Gwei
Стандарт
3,555 Gwei
Медленно
3,525 Gwei
Винрар

Известный криптовалютный эксперт Колин Ву обратил внимание юзеров на то, что программа WinRAR «имеет уязвимость удаленного выполнения кода (CVE-2023-40477)». Специалист подчеркнул, что это может серьезно сказаться на инвесторах цифровых валют. Он предостерег владельцев криптоактивов от применения данного ПО, заявив в соцсети X, что злоумышленник может использовать проблему для выполнения кода, который «заманивает» доверчивых юзеров на вредоносную страницу или провоцирует их на запуск вирусного архива. Таким образом, пользователи могут потерять свои цифровые сбережения.

По словам исследователя, владельцам криптовалют «рекомендуется быть осторожными с обновлениями и помнить о финансовых рисках». Специалист отметил, что «инструмент обнаружения уязвимостей WinRAR» может быть вредоносной фишинговой программой. Ранее пресса сообщила о том, что в данной утилите обнаружена уязвимость, которая потенциально может быть использована для удаленного выполнения кода в системах Windows.

Она описана как «случай неправильной проверки при обработке томов для восстановления». По словам разработчиков, эта проблема возникает из-за отсутствия надлежащей проверки данных, предоставляемых пользователем. «Это может привести к доступу к памяти после окончания выделенного буфера», — говорится в бюллетене Zero Day Initiative.

Успех в эксплуатации уязвимости требует взаимодействия с пользователем. Иначе говоря, последний должен перейти на вредоносную страницу или запустить зараженный архивный файл. Исследователь по безопасности по ником goodbyeselene обнаружил ошибку в WinRAR и впервые заявил о ней еще 8 июня 2023 года.

Данная проблема устранена в версии WinRAR 6.23, выпущенной 2 августа 2023-го. Однако проблема состоит в том, что многие пользователи все еще не обновили ПО.

«В коде обработки томов восстановления RAR4 устранена проблема безопасности, связанная с записью за пределами допустимого диапазона», — заявили разработчики программного обеспечения. В последней версии также была устранена другая ошибка, связанная с тем, что «WinRAR мог запустить неправильный файл после того, как пользователь дважды щелкнул по элементу в специально созданном архиве».

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Рынок оценивает вероятность снижения ставки ФРС в декабре примерно в 60%
По котировкам фьючерсов на ставку ФРС инвесторы сейчас закладывают около 60% вероятности снижения ставки к декабрю, сообщает FXStreet.
Фьючерсы на золото в Нью-Йорке превысили $4900 за унцию
Цена на золото в Нью-Йорке поднялась выше $4900 за унцию. За день котировки выросли на 1,91%.
Рынок свопов заложил снижение ставки ФРС на 15 базисных пунктов к декабрю
Котировки на рынке процентных свопов указывают на смягчение ожиданий: инвесторы закладывают снижение ставки Федеральной резервной системой на 15 базисных пунктов в декабре.
Polymarket: вероятность роста BTC до $80 000 в этом году оценивают в 86%
На Polymarket после кратковременного роста BTC выше $76 000 вероятность достижения $80 000 в этом году оценивают в 86% это на 7% больше, чем вчера. Вероятность падения ниже $50 000 составляет 47% это на 3% меньше, чем днем ранее.
Крупный инвестор купил 4,5 млн LDO и 10 000 AAVE на $3,01 млн через внебиржевую сделку
Крупный инвестор за чуть более суток приобрёл у Wintermute и FalconX 4,5 млн LDO на $1,86 млн и 10 000 AAVE на $1,15 млн. Сделка прошла на внебиржевом рынке после запуска командой Lido выкупа собственных токенов.