WinRAR má chybu: 500 milionů uživatelů v ohrožení


Výzkumníci společnosti CheckPoint objevili ve WinRAR chybu, která ohrožuje počítače 500 milionů uživatelů. Zde se dozvíte, jak se chránit

Chybou v programu WinRAR  byly ohroženy osobní údaje více než 500 milionů uživatelů. Chybu objevili výzkumníci společnosti Check Point zabývající se kybernetickou bezpečností, kteří okamžitě upozornili vývojáře programu WinRAR. Záplata, která problém opravuje, již byla vydána. Chyba způsobila, že jakýkoli počítač byl zranitelný vůči jakémukoli kybernetickému útoku, a hackerům umožnila převzít kontrolu nad počítačem a celou firemní sítí.

Zranitelnost byla ve WinRARu přítomna od vydání první verze a týkala se všech verzí vyvinutých za posledních 19 let. Problém spočíval v knihovně UNACEV2.DLL používané k dekomprimaci souborů ve formátu ACE. Zneužitím této zranitelnosti mohli hackeři skrýt viry do souborů ACE, které infikovaly počítač, aniž by je uživatel viděl. Knihovna neměla proti tomuto typu útoku žádné protiopatření a učinila počítač zranitelným. WinRAR nyní vydal záplatu, která tuto knihovnu deaktivuje.

Jaké je riziko používání staré verze WinRARu

Pokud stále používáte zastaralou verzi WinRARu, ohrožujete bezpečnost svých dat a počítače. Zranitelnost objevená výzkumníky společnosti CheckPoint umožňuje hackerům převzít kontrolu nad počítačem a firemní sítí. Vývojáři programu WinRAR vydali novou verzi (WinRAR 5.70 Beta 1), která tento problém řeší zakázáním používání knihovny UNACEV2.DLL. Jedinou nevýhodou je ukončení podpory formátů ACE, které již nelze pomocí WinRARu dekomprimovat.

Pro aktualizaci WinRARu stačí přejít na webové stránky programu a stáhnout nejnovější verzi softwaru.