TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!

22. augusta 2023 11:45
Roman Drexler
22. augusta 2023
Zdieľať
3 min
Zdieľať

Ak používaš program WinRAR, zvýš pozornosť. Bezpečnostný odborník z organizácie Zero Day Initiative totiž upozorňuje, že obľúbený program dlhšie disponoval vážnou bezpečnostnou medzerou. Tá vraj umožňovala spustenie škodlivého kódu, ktorý mohol infikovať operačný systém počítača. O novinke píše server Živě.cz podľa informácií WinBuzzer.

Prejsť na:

Čo je WinRAR?
O akú zraniteľnosť ide?
Ako sa chrániť?
Je vôbec WinRAR potrebný?

Zraniteľnosť nesie označenie CVE-2023-40477, pričom odborníci ju klasifikovali ako vysoko závažnú. Na stupnici CVSS má skóre 7,8 z 10.

Čo je WinRAR?

WinRAR je bezplatný program (s možnosťou kúpy) na rozbaľovanie súborov skomprimovaných v určitých formátoch. Poslúžiť však dokáže aj na kompresiu súborov a ich zálohu. V súčasnosti má tento program cez 500 miliónov používateľov po celom svete. Ohromnú popularitu získal vďaka svojej jednoduchosti, ale aj širokej dostupnosti. Podporovaný je na systémoch Windows 11 a Windows 10 a umožňuje spustenie v až 50 jazykoch.

NEWSBYTE
Slovensko zažíva futbalový BOOM: Televízna stanica prináša prenosy, z ktorých vám padne sánka!

Slovensko zažíva futbalový BOOM: Televízna stanica prináša prenosy, z ktorých vám padne sánka!

Poplach na Slovensku: Falošní policajti útočia na občanov, hrozba straty úspor je reálna (čo robiť)

Poplach na Slovensku: Falošní policajti útočia na občanov, hrozba straty úspor je reálna (čo robiť)

Umelá inteligencia ničí šance mladých: Práca pre čerstvých absolventov mizne alarmujúcim tempom

Umelá inteligencia ničí šance mladých: Práca pre čerstvých absolventov mizne alarmujúcim tempom

Slovensko zažíva futbalový BOOM: Televízna stanica prináša prenosy, z ktorých vám padne sánka!
Slovensko zažíva futbalový BOOM: Televízna stanica prináša prenosy, z ktorých vám padne sánka!
Poplach na Slovensku: Falošní policajti útočia na občanov, hrozba straty úspor je reálna (čo robiť)
Poplach na Slovensku: Falošní policajti útočia na občanov, hrozba straty úspor je reálna (čo robiť)
Umelá inteligencia ničí šance mladých: Práca pre čerstvých absolventov mizne alarmujúcim tempom
Umelá inteligencia ničí šance mladých: Práca pre čerstvých absolventov mizne alarmujúcim tempom

Zmienenej zraniteľnosti tak bola vystavená početná skupina používateľov.

O akú zraniteľnosť ide?

Podľa odborníkov korení v procese spracúvania zväzkov pre obnovenie, pričom vzniká z dôvodu nedostatočnej validácie údajov. Najväčším rizikom je umožnenie vzdialeného spustenia akéhokoľvek kódu v počítači pri otvorení špeciálne upraveného archívu RAR zo strany útočníka. V konečnom dôsledku mohli útočníci získať prístup do pamäte za hranicou pridelenou vyrovnávacou pamäťou.

Pôvodne odborníci na chybu upozornili ešte v júni tohto roku. Dodali, že na umožnenie zneužitia je nevyhnutná interakcia používateľa, a to napríklad navštívenie škodlivej webovej stránky alebo otvorenie poškodeného súboru.

Zdroj: Microsoft/Icons8/úprava redakcie

Ako sa chrániť?

Odinštalovanie programu nie je nutné. Začiatkom tohto mesiaca totiž WinRAR vydal aktualizáciu na verziu 6.23, v ktorej by mala byť bezpečnostná medzera odstránená. Okrem kľúčovej opravy prináša aj vylepšenú verziu archívov.

Ak používaš WinRAR aj ty, uisti sa, že máš nainštalovanú najnovšiu aktualizáciu. Útočníci totiž okrem dôležitých kódov vďaka bezpečnostnej chybe môžu získať aj možnosť inštalácie škodlivého malvéru.

Neprehliadnite

Banka, bankomat
Podvod, ktorý vás oberie o tisíce eur: Vaše peniaze si vyberú rovno z bankomatu, stačí im jedna vec
Aktuálne, Slovensko, štát
Štát spustí VAROVNÝ systém: Bude vám posielať takéto SMS-ky
Vodiči, POZOR: Je tu NOVÁ dopravná značka. Čo robiť, keď sa s ňou stretnete?

Je vôbec WinRAR potrebný?

Treba podotknúť, že Windows 11 (zostava od 23493 vyššie) disponuje natívnou podporou pre formát RAR, ako aj ďalšie formáty komprimovaných súborov. Ak máš túto (alebo novšiu) verziu nainštalovanú, netreba ti žiadne programy tretích strán.

Za zlepšenie natívnej podpory pre komprimované súbory možno vďačiť najmä integrácii s open-source projektom libarchive, ktorého cieľom je zlepšiť a rozšíriť možnosti komprimácie a dekomprimácie v prostredí OS Windows.

Microsoft na využitie multiformátovej knižnice libarchive uplatniil riešenie s otvoreným zdrojovým kódom (open-source). Okrem formátu RAR má toto riešenie podporovať aj iné formáty, ako napríklad 7-zip či gz. Hlavným lákadlom tohto riešenia má byť lepšia optimalizácia v porovnaní s aplikáciami tretích strán, čo umožní rýchlejšie procesy ako v rámci kompresie, tak aj dekompresie.

Samozrejme, ak ti natívny systém OS Windows nevyhovuje, aj naďalej môžeš používať WinRAR.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok EÚ AKTUÁLNE: V EÚ platí nový zákon o udržateľnejších batériách. Toto bude už čoskoro podmienkou!
Ďalší článok Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?

Najčítanejšie

Peniaze, príspevok
Na účet „cinkne“ vyše 650 €. Štát mnohým Slovákom vyplatí štedrý príspevok (kto ho dostane)
26. augusta 2025
Slovensko, peniaze, ekonomika, poplatok, Slováci, INESS
Mesačne „pípne“ až 140 €: Hlásia návrat daňového bonusu, ktorý štát nedávno zrušil
28. augusta 2025
Vodičský preukaz
VEĽKÁ zmena pre vodičské preukazy. Vznikla nová podmienka, porušenie sa trestá pokutou 1 500 €!
27. augusta 2025
EČV/ŠPZ
MIMORIADNE: Štát chce odoberať ŠPZ-ky. Ak spravíte toto, máte smolu (nové pravidlá)
27. augusta 2025

Najnovšie články

  • Na Slovákov čaká EXKLUZÍVNY obsah: TV stanica prekvapila konkurenciu, z tohto budete nadšení!
  • PRÁVE TERAZ: Polícia BIJE NA POPLACH. Potvrdili rozsiahly útok na Slovákov (čo robiť)
  • Je to OFICIÁLNE: Umelá inteligencia má devastujúci dopad na pracovný trh. Táto skupina je na tom najhoršie
  • Mesto obmedzí obyvateľom používanie smartfónov. Stanovilo TAKÝTO denný limit
  • Vodiči, POZOR: Pribudnú tri NOVÉ spoplatnené úseky. Tu všade bude treba platiť

Bude sa vám páčiť

AKTUÁLNE: Zelenskyj POTVRDIL to, čoho sa Fico bojí najviac. Na ropovod Družba chystajú ďalšie útoky

28. augusta 2025
EÚ, STK

EÚ chystá rozhodnutie, ktoré chudobným zakáže šoférovať. Verdikt padne už o chvíľu

26. augusta 2025
nemocnica, AI lekár

Ľudia vymieňajú lekárov za AI: Tu sú dôvody, prečo to nie je dobrý nápad

25. augusta 2025
Pošta

POZOR: Slovenská pošta bije na poplach. Ak vám príde takáto zásielka, ihneď choďte na políciu

25. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?