Перейти к содержимому


Фото
- - - - -

Незакрытая в течение 19 лет уязвимость WinRar

WinRar

  • Please log in to reply
8 ответов в этой теме

#1 darklord

darklord

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 04 Июль 2020 - 10:45

Здравствуйте подскажите пожалуйста прочитал статью на хабре Незакрытая в течение 19 лет уязвимость WinRar позволяет разместить распакованный файл в произвольном месте если правильно все понял то уязвимость данную закрыли у же давно но нашел такой видео ролик на одном из форумов атака через архиватор WinRAR вот хочу поинтересоваться Антивирус получаеться его не обнаружит ? Возможно вопрос не в том разделе задал прошу прощения.


Сообщение было изменено boss.darklord: 04 Июль 2020 - 10:46


#2 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 621 Сообщений:

Отправлено 04 Июль 2020 - 11:37

Распакованный файл (сам по себе) опасности не представляет. При запуске этот файл будет проверен. Здесь уже возможны варианты. Антивирусов, надежных на 100%, не существует. Нигде. Ни у кого.



#3 darklord

darklord

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 04 Июль 2020 - 13:21

Распакованный файл (сам по себе) опасности не представляет. При запуске этот файл будет проверен. Здесь уже возможны варианты. Антивирусов, надежных на 100%, не существует. Нигде. Ни у кого.

 

спасибо большое а то переживать начал 495-1.gif



#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 807 Сообщений:

Отправлено 04 Июль 2020 - 18:57

Да и пофиксили давно это в winrar.



#5 darklord

darklord

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 05 Июль 2020 - 02:02

Да и пофиксили давно это в winrar.

 

да нет вроде нашел статью оригинальную там 7zip и другие под ударами https://xss.is/threads/38910/



#6 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 807 Сообщений:

Отправлено 05 Июль 2020 - 19:35

darklord, проблема с ACE архивами пофикшена, если верно помню, в WinRAR 5.71.



#7 darklord

darklord

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 06 Июль 2020 - 00:38

darklord, проблема с ACE архивами пофикшена, если верно помню, в WinRAR 5.71.

 

Да это понятно там же написано но получаеться если извлекать так файлы то файл может упасть в автозагрузку,версии видео и статье самые последние WinRAR.(5.90/91),мне вот и интересно такое поведение за детектит  Антивирус или нет? получаеться что нет.Старая уязвимость тут вообще не причем как понял её взяли за основу там просто.



#8 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 621 Сообщений:

Отправлено 06 Июль 2020 - 00:56

При создании (распаковке в автозагрузку или куда-то еще) или запуске файла он будет проверен. Мы, по крайней мере, делаем так. Другие вменяемые антивирусные вендоры - тоже. По поводу детекта уже было выше.



#9 darklord

darklord

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 07 Июль 2020 - 12:18

При создании (распаковке в автозагрузку или куда-то еще) или запуске файла он будет проверен. Мы, по крайней мере, делаем так. Другие вменяемые антивирусные вендоры - тоже. По поводу детекта уже было выше.

 

хорошо ясно все теперь. 





Also tagged with one or more of these keywords: WinRar

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых