Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

WinRAR’ın Eski Sürümlerinde Güvenlik Açığı Bulundu

WinRAR’ın Eski Sürümlerinde Güvenlik Açığı Bulundu
0
48

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
WinRAR.jpg

Web güvenliği araştırmacısı Igor Sak-Sakovskiy, WinRAR dosya sıkıştırma yazılımının eski deneme sürümlerinde uzaktan kod yürütülmesine izin veren bir güvenlik açığı keşfetti. Bu açık esas olarak bir saldırganın WinRAR kullanıcılarına gönderilen istekleri engellemesine ve değiştirmesine olanak tanıyor.

Araştırmacı 20 Ekim’de CVE-2021-35052 kimliğiyle WinRAR güvenlik açığını detaylandıran bir makale yayınladı. Güvenlik açığı WinRAR 5.70 deneme sürümünü etkiliyor, ancak geliştiricilerin Temmuz ayında sunduğu 6.02 sürümünde tamamen etkisiz.

Araştırmacılar, bu kusuru 5.70 sürümünde farklı bir JavaScript hatası fark ettikleri sırada yanlışlıkla keşfettiler. Daha fazla araştırma neticesinde WinRAR’ın internet bağlantısını kesmenin ve son kullanıcıya verdiği yanıtları değiştirmenin mümkün olduğunu buldular.

Winrar-guvenlik-acigi-557x480.jpg


Ayrıca bu açık bir docx, pdf, py veya rar dosyası çalıştırılması dışında yine de Windows güvenlik uyarılarını tetikleyebiliyor. Çalışmak için kullanıcıların iletişim kutusunda “Evet” veya “Çalıştır” seçeneklerine tıklaması gerekiyor. Bu nedenle kullanıcılar WinRar’ı çalıştırırken bu pencerelere dikkat etmeli.

Sakovskiy, WinRAR’ın önceki sürümlerinin 2019’dan itibaren CVE-2018-20250 kodlu daha farklı açıklardan dolayı uzaktan kod yürütmeye karşı savunmasız olduğunu belirtmiş. Uygulamanın hangi sürümünü kullandığını bilmiyorsanız, WinRAR’ı açtıktan sonra en üst kısımdaki “Yardım” ve ardından “WinRAR Hakkında” seçeneğine tıklayabilirsiniz. Ayrıca güncel sürümü WinRAR web sitesinden indirebilirsiniz.
 

Similar threads

Microsoft, bilgisayar korsanlarının aktif olarak yararlandığı bir uzaktan kod yürütme (RCE) güvenlik açığı hakkında bazı raporlar aldı. Kötü amaçlı yazılımlar, MSHTML tarayıcı işleme motorunu kullanarak bir ActiveX denetimi açan ve kötü amaçlar için hazırlanmış Microsoft Office dosyalarını...
Cevaplar
0
Görüntüleme
78
Microsoft, Windows Print Spooler servisini etkileyen bir güvenlik açığını düzeltmek için güvenlik güncelleştirmeleri yayınladı. Geçtiğimiz hafta keşfedilen “PrintNightmare” adlı güvenlik açığı, saldırganların sistem ayrıcalıklarıyla uzaktan kötü amaçlı kod çalıştırıp program yüklemesine, mevcut...
Cevaplar
0
Görüntüleme
42
Microsoft ve Google, saldırganların başarılı bir sızıntı sonrasında rastgele kod yürütmesine izin verebilecek kritik bir Chromium tabanlı UAF (Use-After-Free) güvenlik açığını yamalayan yeni Kararlı Kanal Yapıları yayınladı. Yapılan geliştirmeler Chromium 94.0.4606.54 sürümünü temel alıyor. Yeni...
Cevaplar
0
Görüntüleme
70
Google Project Zero araştırmacıları tarafından Safari’de 5 yıldır var olan ve saldırganlar tarafından faal olarak kullanıldığı düşünülen yüksek riskli bir güvenlik açığı keşfedildi. Google tarafından yayınlanan rapora nazaran CVE-2022-22620 (CVSS: 8.8) koduyla işaretlenen zafiyet, birinci...
Cevaplar
0
Görüntüleme
104
Birçoğumuz evraklarımızı yahut kıymetli evraklarımızı bir ortada tertipli tutmak gayesiyle çeşitli programlar yardımıyla arşivliyor ve şifreliyoruz. Aksilik olacak ya, tekrardan o evraklara muhtaçlık duyduğumuzda parolasını unuttuğumuz için açamayabiliyoruz. Bazen de paroladaki tüm sözleri...
Cevaplar
0
Görüntüleme
77
858,512Konular
980,889Mesajlar
30,748Kullanıcılar
Üst Alt