Frissítse most a WinRAR-t, hogy megvédje számítógépét a támadásoktól

, Author

  • Chris Hoffman

    @chrisbhoffman

  • March 29, 2019, 6:40am EDT

WinRAR telepítő logója egy Windows 10 asztalon

Van WinRAR telepítve a Windows PC-n? Akkor valószínűleg támadásnak van kitéve. A RARLab 2019. február végén befoltozott egy veszélyes biztonsági hibát, de a WinRAR nem frissíti magát automatikusan. A legtöbb WinRAR telepítés még mindig sebezhető.

Mi a veszély?

A WinRAR tartalmaz egy olyan hibát, amely lehetővé teszi, hogy egy letöltött .RAR fájl automatikusan kicsomagoljon egy .exe fájlt az Ön Startup mappájába. Ez az .exe fájl automatikusan elindulna, amikor legközelebb bejelentkezik a számítógépére, és rosszindulatú szoftverekkel fertőzheti meg a számítógépét.

Konkrétan ez a hiba a WinRAR ACE fájltámogatásának eredménye. A támadónak egyszerűen létre kell hoznia egy speciálisan kialakított ACE archívumot, és .RAR kiterjesztéssel kell ellátnia. Amikor a WinRAR sebezhető verziójával kicsomagolja a fájlt, az automatikusan, minden további felhasználói beavatkozás nélkül rosszindulatú programot helyezhet el a Startup mappában.

Hirdetés

Ezt a súlyos hibát a Check Point Software Technologies kutatói találták. A WinRAR egy ősi, 2006-os DLL-t tartalmazott az ACE archívumok támogatásának lehetővé tételéhez, és ezt a fájlt mostanra eltávolították a WinRAR legújabb verzióiból, amelyek már nem támogatják az ACE archívumokat. Ne aggódjon, az ACE-archívumok nagyon ritkák.

Ha azonban még nem hallott erről az “path traversal” hibáról, akkor veszélyben lehet. A WinRAR nem frissíti magát automatikusan. Rendkívül csalódottak vagyunk amiatt is, hogy a WinRAR webhelye nem emeli ki az erről a biztonsági hibáról szóló információkat, hanem a WinRAR kiadási jegyzeteiben temeti el.

A WinRAR-nak állítólag 500 millió felhasználója van világszerte, és biztosak vagyunk benne, hogy a legtöbb felhasználó még nem hallott erről a hibáról és nem frissítette a WinRAR-t.

Hirdetés

Bár már februárban kiadtak egy frissítést, ez a történet még mindig felgyorsult. A McAfee biztonsági kutatói március közepéig több mint 100 egyedi exploitot azonosítottak az interneten, a legtöbb megtámadott felhasználó az Egyesült Államokban volt. Például Ariana Grande “Thank U, Next” című albumának az interneten elérhető “Ariana_Grande-thank_u,_next(2019)_.rar” fájlnévvel ellátott, csempészett másolatát a WinRAR sebezhető változatain keresztül rosszindulatú programok telepítésére használják.

Hogyan ellenőrizze, hogy telepítve van-e a WinRAR

Ha nem biztos benne, hogy telepítve van-e a WinRAR, egyszerűen végezzen keresést a Start menüben a “WinRAR” kifejezésre. Ha lát egy WinRAR parancsikont, akkor telepítve van. Ha nem lát WinRAR parancsikont, akkor nincs telepítve.

WinRAR parancsikon a Windows 10 Start menüjében

Mely WinRAR-verziók sebezhetőek?

Ha látja a telepített WinRAR-t, ellenőrizze, hogy nem egy sebezhető verziót futtat-e. Ehhez indítsa el a WinRAR-t, és kattintson a Súgó > A WinRAR-ról

A WinRAR verziószámát a Súgó menüben

A WinRAR 5.70-es és újabb verziói biztonságosak. Ha a WinRAR régebbi verziója van, az sebezhető. Ez a biztonsági hiba az elmúlt 19 évben kiadott WinRAR minden verziójában megtalálható volt.

Ha az 5.70 béta 1-es verzió van telepítve, az is biztonságos, de javasoljuk, hogy telepítse a legújabb stabil verziót.

A WinRAR verziószáma a About WinRAR ablakban

Hogyan védheti meg számítógépét a rosszindulatú RAR-októl

Ha továbbra is szeretné használni a WinRAR-t, látogasson el a RARLab weboldalára, töltse le a WinRAR legújabb verzióját, és telepítse a számítógépére.

Hirdetés

A WinRAR nem frissíti magát automatikusan, így a számítógépén lévő WinRAR szoftver mindaddig sebezhető marad, amíg ezt meg nem teszi.

WinRAR telepítő képernyő

A WinRAR-t egyszerűen eltávolíthatja a Vezérlőpultról is. Nem vagyunk nagy rajongói a WinRAR-nak, amely próbaverzió, amelyért vagy fizetni kell, vagy idegesítő nyaggató képernyőket kell elviselnie.

Hogyan távolítsa el a WinRAR-t

Ehelyett az ingyenes és nyílt forráskódú 7-Zip szoftver telepítését javasoljuk – ez a kedvenc archiválásmentesítő szoftverünk. A 7-Zip képes megnyitni a RAR fájlokat, valamint más archívumformátumokat, például a ZIP-et és a 7z-t.

Hirdetés

Ha nem tetszenek a program elavultnak tűnő ikonjai, a 7-Zip-hez szebb ikonokat is beszerezhet.

7-Zip, a WinRAR jó ingyenes alternatívája

Bármilyen archiválásmentesítő szoftvert is használ, javasoljuk, hogy telepítsen és engedélyezzen egy megbízható vírusirtót. A vírusirtó szoftverek gyakran felismerik az ilyen rosszindulatú programokat, és megakadályozzák a telepítésüket, még akkor is, ha sérülékeny szoftvert használsz, bár a biztonsági szoftverek nem tökéletesek, és nem számíthatsz arra, hogy minden online rosszindulatú programot elkapnak. Ezért fontos, hogy többrétegű védelmi stratégiát alkalmazzunk.

RELATED: Melyik a legjobb vírusirtó a Windows 10 rendszerhez? (Elég jó a Windows Defender?)

Chris Hoffman
Chris Hoffman a How-To Geek főszerkesztője. Több mint egy évtizede ír a technológiáról, és két évig a PCWorld rovatvezetője volt. Chris írt a The New York Times-nak, technológiai szakértőként interjút adott olyan televíziós csatornáknak, mint a miami NBC 6, és olyan hírcsatornák is beszámoltak munkájáról, mint a BBC. 2011 óta Chris több mint 2000 cikket írt, amelyeket közel egymilliárdszor olvastak el – és ez csak itt, a How-To Geek-nél történt.

Vélemény, hozzászólás?

Az e-mail-címet nem tesszük közzé.