В WinRAR устранили возможность выполнения вредоносного кода в Windows

В WinRAR устранили возможность выполнения вредоносного кода в Windows

В WinRAR устранили возможность выполнения вредоносного кода в Windows

В популярном архиваторе WinRAR нашли и устранили опасную уязвимость, с помощью которой злоумышленники могли выполнить команды на компьютере с Windows. Для эксплуатации жертва должна просто открыть архив.

Брешь, получившая идентификатор CVE-2023-40477, позволяет удалённым атакующим выполнить произвольный код в системе. Для этого им придётся подготовить и отправить пользователю специальный RAR-файл.

На проблему указал исследователь под ником «goodbyeselene» из команды Zero Day Initiative. 8 июня 2023 года специалист сообщил о баге представителям компании RARLAB, занимающейся разработкой архиватора.

«Баг возник из-за недостаточной валидации отправляемых пользователем данных. Это провоцирует доступ к памяти за пределами выделенного буфера», — говорится на сайте Zero Day Initiative по поводу уязвимости.

По шкале CVSS брешь получила 7,8 балла, но цифру существенно занизили из-за метода эксплуатации: надо заставить целевого пользователя открыть RAR-архив. Тем не менее это не должно вызвать у злоумышленников никаких затруднений, а учитывая огромную пользовательскую базу WinRAR, шанс за успешную атаку высок.

RARLAB в этом месяце выпустила версию архиватора под номером 6.23, в которой есть патч для CVE-2023-40477. Пользователям настоятельно рекомендуют установить обновление как можно скорее.

Напомним, в этом году Microsoft всё же решила добавить нативную поддержку архивов RAR, 7-Zip и GZ в Windows 11, поэтому необходимость в инструментах вроде WinRAR в скором времени может просто отпасть.

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru