Самораспаковывающийся архив WinRAR может быть опасен для компьютера

30 сентября 2015 года

Созданные при помощи последней версии 5.21 архиватора WinRAR архивы в формате SFX имеют критическую уязвимость, которая может представлять угрозу для компьютера пользователя. Как сообщает TNW News, речь идет о возможности загрузки из интернета исполняемого файла во время самораспаковки архива, причем пользователь не получит уведомления об этом.

SFX-архив (self-extracting archive) представляет собой компьютерную программу, которая содержит в себе непосредственно архив с пользовательскими файлами и исполняемый код для его распаковки. Самораспаковывающимися архивами пользуются, как правило, в тех случаях, когда неизвестно, есть ли у пользователя, которому передается архив, программа для его распаковки.

Самораспаковывающийся архив WinRAR позволяет создавать пользовательские инструкции в формате HTML. Такие инструкции выводятся на экран в момент запуска архива. Как выяснили специалисты, злоумышленник может скрыть в HTML-инструкции код загрузки из интернета исполняемого файла.

Какое именно количество пользователей может пострадать от обнаруженной уязвимости, неизвестно. По данным разработчиков WinRAR, их программой пользуются более 500 миллионов человек.

Кроме того, очень часто самораспаковывающиеся архивы используют производители различного компьютерного оборудования. Например, обновления BIOS для компьютеров нередко выпускаются в SFX-архивах.

WinRAR — архиватор файлов в форматы RAR и ZIP для 32- и 64-разрядных операционных систем Windows (также существуют или существовали версии этого архиватора для Android, Linux, FreeBSD,Mac OS X, MS-DOS, Windows Mobile). Считается одним из лучших архиваторов по соотношению степени сжатия к скорости работы.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Самораспаковывающийся архив WinRAR может быть опасен для компьютера», опубликованной PanARMENIAN.Net и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported).
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.