TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!

22. augusta 2023 11:45
Roman Drexler
22. augusta 2023
Zdieľať
3 min
Zdieľať

Ak používaš program WinRAR, zvýš pozornosť. Bezpečnostný odborník z organizácie Zero Day Initiative totiž upozorňuje, že obľúbený program dlhšie disponoval vážnou bezpečnostnou medzerou. Tá vraj umožňovala spustenie škodlivého kódu, ktorý mohol infikovať operačný systém počítača. O novinke píše server Živě.cz podľa informácií WinBuzzer.

Prejsť na:

Čo je WinRAR?
O akú zraniteľnosť ide?
Ako sa chrániť?
Je vôbec WinRAR potrebný?

Zraniteľnosť nesie označenie CVE-2023-40477, pričom odborníci ju klasifikovali ako vysoko závažnú. Na stupnici CVSS má skóre 7,8 z 10.

Čo je WinRAR?

WinRAR je bezplatný program (s možnosťou kúpy) na rozbaľovanie súborov skomprimovaných v určitých formátoch. Poslúžiť však dokáže aj na kompresiu súborov a ich zálohu. V súčasnosti má tento program cez 500 miliónov používateľov po celom svete. Ohromnú popularitu získal vďaka svojej jednoduchosti, ale aj širokej dostupnosti. Podporovaný je na systémoch Windows 11 a Windows 10 a umožňuje spustenie v až 50 jazykoch.

Zmienenej zraniteľnosti tak bola vystavená početná skupina používateľov.

O akú zraniteľnosť ide?

Podľa odborníkov korení v procese spracúvania zväzkov pre obnovenie, pričom vzniká z dôvodu nedostatočnej validácie údajov. Najväčším rizikom je umožnenie vzdialeného spustenia akéhokoľvek kódu v počítači pri otvorení špeciálne upraveného archívu RAR zo strany útočníka. V konečnom dôsledku mohli útočníci získať prístup do pamäte za hranicou pridelenou vyrovnávacou pamäťou.

Pôvodne odborníci na chybu upozornili ešte v júni tohto roku. Dodali, že na umožnenie zneužitia je nevyhnutná interakcia používateľa, a to napríklad navštívenie škodlivej webovej stránky alebo otvorenie poškodeného súboru.

Zdroj: Microsoft/Icons8/úprava redakcie

Ako sa chrániť?

Odinštalovanie programu nie je nutné. Začiatkom tohto mesiaca totiž WinRAR vydal aktualizáciu na verziu 6.23, v ktorej by mala byť bezpečnostná medzera odstránená. Okrem kľúčovej opravy prináša aj vylepšenú verziu archívov.

Ak používaš WinRAR aj ty, uisti sa, že máš nainštalovanú najnovšiu aktualizáciu. Útočníci totiž okrem dôležitých kódov vďaka bezpečnostnej chybe môžu získať aj možnosť inštalácie škodlivého malvéru.

Neprehliadnite

Peniaze, euro, aktuálne, štát
POZOR: EÚ vydala tvrdý príkaz. Týka sa úplne všetkých (čo treba vedieť)
Smartfón, peniaze
Vydali VAROVANIE pre milióny Slovákov: Tento e-mail je pravý, platiť musíte
ChatGPT, sexuálny guru
ChatGPT ako sexuálny „guru“: Obľúbená AI získa novú podobu, takto bude fungovať

Je vôbec WinRAR potrebný?

Treba podotknúť, že Windows 11 (zostava od 23493 vyššie) disponuje natívnou podporou pre formát RAR, ako aj ďalšie formáty komprimovaných súborov. Ak máš túto (alebo novšiu) verziu nainštalovanú, netreba ti žiadne programy tretích strán.

Za zlepšenie natívnej podpory pre komprimované súbory možno vďačiť najmä integrácii s open-source projektom libarchive, ktorého cieľom je zlepšiť a rozšíriť možnosti komprimácie a dekomprimácie v prostredí OS Windows.

Microsoft na využitie multiformátovej knižnice libarchive uplatniil riešenie s otvoreným zdrojovým kódom (open-source). Okrem formátu RAR má toto riešenie podporovať aj iné formáty, ako napríklad 7-zip či gz. Hlavným lákadlom tohto riešenia má byť lepšia optimalizácia v porovnaní s aplikáciami tretích strán, čo umožní rýchlejšie procesy ako v rámci kompresie, tak aj dekompresie.

Samozrejme, ak ti natívny systém OS Windows nevyhovuje, aj naďalej môžeš používať WinRAR.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok EÚ AKTUÁLNE: V EÚ platí nový zákon o udržateľnejších batériách. Toto bude už čoskoro podmienkou!
Ďalší článok Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?

Najčítanejšie

Slovensko, peniaze, ekonomika, poplatok, Slováci, konsolidácia
Ak ste pracovali viac ako 10 rokov, od štátu môžete získať cez 470 €. Koho sa to týka?
16. októbra 2025
Aktuálna správa
Vyše 16-TISÍC zamestnancov príde o prácu: Situácia je katastrofálna, firma nemá na výber
16. októbra 2025
elektromobil, cena, peniaze
Ľudí nalákali na elektromobily, teraz ide štát zarábať. Oznámili nové dane
16. októbra 2025
Mimoriadne, euro, peniaze, daň, banka
Štát potvrdil MASÍVNE kontroly: Posvieti si na všetkých Slovákov, chystajte peňaženky (čo sa deje)
15. októbra 2025

Najnovšie články

  • Vodiči, POZOR: Ak vozíte v kufri auta TOTO, hrozí vám mastná pokuta (čo je zakázané)
  • Žilinka v akcii: Vráti Slovákom TENTO sviatok? Prokuratúra preverí zrušenie voľna
  • Banky sú v šoku: Prevrat v platení je TU. Od TOHTO termínu zabudnite na platobné karty
  • Chudoba sa vracia: Milión Slovákov zažije EXTRÉMNE tvrdé podmienky (čo čakať)
  • POZOR: Štát je pripravený. Bez milosti vám dá pokutu 16-tisíc eur. Stačí, ak nespravíte jednu vec

Bude sa vám páčiť

Mimoriadne, peniaze, operátor, ceny

Slovenská sporiteľňa bije na poplach: Klienti prichádzajú o peniaze, nevie tomu zabrániť

15. októbra 2025
Dopravná polícia, pokuta, kompetencie mestskej polície, priestupky

Pokuta až 1300 € a 5-ročný zákaz šoférovania: Vodiči sa dopúšťajú vážnych chýb, mnohí o nich nevedia

14. októbra 2025
mimoriadne, EÚ

MIMORIADNE: EÚ šokuje scenárom ako zo sci-fi filmu. Kontinent má ochrániť „dronový múr“

14. októbra 2025
novela zákona o cestnej premávke

Štát zavedie maximálnu „rýchlosť chôdze“ 6 km/h. Návrh už podali, čaká sa len na verdikt

13. októbra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?