TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!

22. augusta 2023 11:45
Roman Drexler
22. augusta 2023
Zdieľať
3 min
Zdieľať

Ak používaš program WinRAR, zvýš pozornosť. Bezpečnostný odborník z organizácie Zero Day Initiative totiž upozorňuje, že obľúbený program dlhšie disponoval vážnou bezpečnostnou medzerou. Tá vraj umožňovala spustenie škodlivého kódu, ktorý mohol infikovať operačný systém počítača. O novinke píše server Živě.cz podľa informácií WinBuzzer.

Prejsť na:

Čo je WinRAR?
O akú zraniteľnosť ide?
Ako sa chrániť?
Je vôbec WinRAR potrebný?

Zraniteľnosť nesie označenie CVE-2023-40477, pričom odborníci ju klasifikovali ako vysoko závažnú. Na stupnici CVSS má skóre 7,8 z 10.

Čo je WinRAR?

WinRAR je bezplatný program (s možnosťou kúpy) na rozbaľovanie súborov skomprimovaných v určitých formátoch. Poslúžiť však dokáže aj na kompresiu súborov a ich zálohu. V súčasnosti má tento program cez 500 miliónov používateľov po celom svete. Ohromnú popularitu získal vďaka svojej jednoduchosti, ale aj širokej dostupnosti. Podporovaný je na systémoch Windows 11 a Windows 10 a umožňuje spustenie v až 50 jazykoch.

Zmienenej zraniteľnosti tak bola vystavená početná skupina používateľov.

O akú zraniteľnosť ide?

Podľa odborníkov korení v procese spracúvania zväzkov pre obnovenie, pričom vzniká z dôvodu nedostatočnej validácie údajov. Najväčším rizikom je umožnenie vzdialeného spustenia akéhokoľvek kódu v počítači pri otvorení špeciálne upraveného archívu RAR zo strany útočníka. V konečnom dôsledku mohli útočníci získať prístup do pamäte za hranicou pridelenou vyrovnávacou pamäťou.

Pôvodne odborníci na chybu upozornili ešte v júni tohto roku. Dodali, že na umožnenie zneužitia je nevyhnutná interakcia používateľa, a to napríklad navštívenie škodlivej webovej stránky alebo otvorenie poškodeného súboru.

Zdroj: Microsoft/Icons8/úprava redakcie

Ako sa chrániť?

Odinštalovanie programu nie je nutné. Začiatkom tohto mesiaca totiž WinRAR vydal aktualizáciu na verziu 6.23, v ktorej by mala byť bezpečnostná medzera odstránená. Okrem kľúčovej opravy prináša aj vylepšenú verziu archívov.

Ak používaš WinRAR aj ty, uisti sa, že máš nainštalovanú najnovšiu aktualizáciu. Útočníci totiž okrem dôležitých kódov vďaka bezpečnostnej chybe môžu získať aj možnosť inštalácie škodlivého malvéru.

Neprehliadnite

pneumatiky
Používate celoročné pneumatiky? Týmto 3 modelom sa vyhnite oblúkom, majú kritické nedostatky
Od 1. decembra začal platiť prísnejší zákaz ohňostrojov. Tu ich nemôžete použiť
Slovensko, peniaze, konsolidácia, dane, poistenie
Slováci si budú platiť za vec, ktorá bola dlho zadarmo. Vraj to nejde inak (+ suma)

Je vôbec WinRAR potrebný?

Treba podotknúť, že Windows 11 (zostava od 23493 vyššie) disponuje natívnou podporou pre formát RAR, ako aj ďalšie formáty komprimovaných súborov. Ak máš túto (alebo novšiu) verziu nainštalovanú, netreba ti žiadne programy tretích strán.

Za zlepšenie natívnej podpory pre komprimované súbory možno vďačiť najmä integrácii s open-source projektom libarchive, ktorého cieľom je zlepšiť a rozšíriť možnosti komprimácie a dekomprimácie v prostredí OS Windows.

Microsoft na využitie multiformátovej knižnice libarchive uplatniil riešenie s otvoreným zdrojovým kódom (open-source). Okrem formátu RAR má toto riešenie podporovať aj iné formáty, ako napríklad 7-zip či gz. Hlavným lákadlom tohto riešenia má byť lepšia optimalizácia v porovnaní s aplikáciami tretích strán, čo umožní rýchlejšie procesy ako v rámci kompresie, tak aj dekompresie.

Samozrejme, ak ti natívny systém OS Windows nevyhovuje, aj naďalej môžeš používať WinRAR.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok EÚ AKTUÁLNE: V EÚ platí nový zákon o udržateľnejších batériách. Toto bude už čoskoro podmienkou!
Ďalší článok Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?

Najčítanejšie

Aktuálna správa
Veľký slovenský zamestnávateľ ide hromadne prepúšťať. Ľudia prídu o prácu ešte tento rok
1. decembra 2025
Diaľničná známka
Skvelá správa pre vodičov. Platnosť diaľničnej známky predĺžili na 16 mesiacov
30. novembra 2025
Peniaze, penzisti, dôchodok
Pre penzistov platí dôležitý termín. Dôchodok si musia vybrať do tohto dátumu
29. novembra 2025
VšZP, list, pošta, zúčtovanie, podvod, Sociálna poisťovňa, listy
Slovákom začali chodiť nezvyčajné správy z úradu práce. Týkajú sa tisícov ľudí
30. novembra 2025

Najnovšie články

  • Slováci budú mať viac peňazí. Štát rekordne zvýšil kľúčový príspevok (už platné)
  • Zatvoria vyše 400 čerpacích staníc. Vodiči musia počítať s nedostatkom paliva
  • Poznáme vek, v ktorom sú Slováci najbohatší. Dáta prekvapili aj skúsených
  • Pozor na novú dopravnú značku. Kto ju nepozná, čaká ho pokuta takmer 150 €
  • Štát konečne zverejnil o koľko peňazí navyše vám pošle na účet (platné od 2026)

Bude sa vám páčiť

Dopravná značka

Nenápadné čiernobiele tabuľky na českých diaľniciach: kľúčová pomoc pri úniku ropných látok

29. novembra 2025
Airbus A320

Počítajte s meškaním Airbus nečakane uzemnil tisíce Airbus A320

29. novembra 2025
Peniaze, voľno, štát, poplatky, kataster, dôchodok, priemerná mzda, penále, dôchodok

VšZP ľuďom nevráti peniaze. Neteší ju, ako na to reagujú

28. novembra 2025
Slovensko, ceny, peniaze

Slovensko nečakajú dobré časy. Odborníci vydali prekvapivo čiernu predpoveď

27. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?