TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!

POZOR: Obľúbená služba pre Windows obsahovala vážnu bezpečnostnú medzeru. Opravu prináša aktualizácia!

22. augusta 2023 11:45
Roman Drexler
22. augusta 2023
Zdieľať
3 min
Zdieľať

Ak používaš program WinRAR, zvýš pozornosť. Bezpečnostný odborník z organizácie Zero Day Initiative totiž upozorňuje, že obľúbený program dlhšie disponoval vážnou bezpečnostnou medzerou. Tá vraj umožňovala spustenie škodlivého kódu, ktorý mohol infikovať operačný systém počítača. O novinke píše server Živě.cz podľa informácií WinBuzzer.

Prejsť na:

Čo je WinRAR?
O akú zraniteľnosť ide?
Ako sa chrániť?
Je vôbec WinRAR potrebný?

Zraniteľnosť nesie označenie CVE-2023-40477, pričom odborníci ju klasifikovali ako vysoko závažnú. Na stupnici CVSS má skóre 7,8 z 10.

Čo je WinRAR?

WinRAR je bezplatný program (s možnosťou kúpy) na rozbaľovanie súborov skomprimovaných v určitých formátoch. Poslúžiť však dokáže aj na kompresiu súborov a ich zálohu. V súčasnosti má tento program cez 500 miliónov používateľov po celom svete. Ohromnú popularitu získal vďaka svojej jednoduchosti, ale aj širokej dostupnosti. Podporovaný je na systémoch Windows 11 a Windows 10 a umožňuje spustenie v až 50 jazykoch.

Zmienenej zraniteľnosti tak bola vystavená početná skupina používateľov.

O akú zraniteľnosť ide?

Podľa odborníkov korení v procese spracúvania zväzkov pre obnovenie, pričom vzniká z dôvodu nedostatočnej validácie údajov. Najväčším rizikom je umožnenie vzdialeného spustenia akéhokoľvek kódu v počítači pri otvorení špeciálne upraveného archívu RAR zo strany útočníka. V konečnom dôsledku mohli útočníci získať prístup do pamäte za hranicou pridelenou vyrovnávacou pamäťou.

Pôvodne odborníci na chybu upozornili ešte v júni tohto roku. Dodali, že na umožnenie zneužitia je nevyhnutná interakcia používateľa, a to napríklad navštívenie škodlivej webovej stránky alebo otvorenie poškodeného súboru.

Zdroj: Microsoft/Icons8/úprava redakcie

Ako sa chrániť?

Odinštalovanie programu nie je nutné. Začiatkom tohto mesiaca totiž WinRAR vydal aktualizáciu na verziu 6.23, v ktorej by mala byť bezpečnostná medzera odstránená. Okrem kľúčovej opravy prináša aj vylepšenú verziu archívov.

Ak používaš WinRAR aj ty, uisti sa, že máš nainštalovanú najnovšiu aktualizáciu. Útočníci totiž okrem dôležitých kódov vďaka bezpečnostnej chybe môžu získať aj možnosť inštalácie škodlivého malvéru.

Je vôbec WinRAR potrebný?

Treba podotknúť, že Windows 11 (zostava od 23493 vyššie) disponuje natívnou podporou pre formát RAR, ako aj ďalšie formáty komprimovaných súborov. Ak máš túto (alebo novšiu) verziu nainštalovanú, netreba ti žiadne programy tretích strán.

Za zlepšenie natívnej podpory pre komprimované súbory možno vďačiť najmä integrácii s open-source projektom libarchive, ktorého cieľom je zlepšiť a rozšíriť možnosti komprimácie a dekomprimácie v prostredí OS Windows.

Microsoft na využitie multiformátovej knižnice libarchive uplatniil riešenie s otvoreným zdrojovým kódom (open-source). Okrem formátu RAR má toto riešenie podporovať aj iné formáty, ako napríklad 7-zip či gz. Hlavným lákadlom tohto riešenia má byť lepšia optimalizácia v porovnaní s aplikáciami tretích strán, čo umožní rýchlejšie procesy ako v rámci kompresie, tak aj dekompresie.

Samozrejme, ak ti natívny systém OS Windows nevyhovuje, aj naďalej môžeš používať WinRAR.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok EÚ AKTUÁLNE: V EÚ platí nový zákon o udržateľnejších batériách. Toto bude už čoskoro podmienkou!
Ďalší článok Hackeri sú čoraz vynaliezavejší: Ich nový malvér pre Android nemusí odhaliť ani antivírus. Ako sa mu vyhnúť?

Najčítanejšie

mimoriadne, slovenské elektrárne
Potvrdili únik: Vylialo sa 100-tisíc litrov rádioaktívnej vody z najväčšieho jadrového reaktoru v Európe
10. mája 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
POZOR: Ľudí čakajú VÝRAZNE vyššie faktúry. Odkazujú, nech začnú šetriť (čo sa mení)
9. mája 2025
Mimoriadne, Slovensko, vlajka
POHROMA je tu: Štát čelí existenčnej kríze. Takto zle ešte nebolo, skončiť to môže katastrofálne (čo sa deje)
9. mája 2025
peniaz, peniaze, euro, bankovky, DPH
POZOR: Štát obral ľudí o peniaze. Potichu zaviedol zmenu, teraz vypláca menšie sumy (čo sa deje)
9. mája 2025

Najnovšie články

  • Vodiči, POZOR: Majú na vás ĎALŠIU pascu, pokuta až 400 € vám príde poštou
  • Autoservisy praskajú vo švíkoch: Prezuť auto NESTAČÍ. Po zime toho treba dať do poriadku oveľa viac (čo hovorí odborník)
  • POZOR: Štát opäť striehne na naše peniaze. Hlási VEĽKÉ zmeny, týkajú sa všetkých (čo sa deje)
  • Hoci robia viac, zarábajú menej: Štát chystá veľkú zmenu. MILIÓNY Slovákov si prilepšia o desiatky až STOVKY EUR mesačne (čo sa deje)
  • To NEMÔŽU myslieť vážne: Týmto autám hrozí pokuta 2 800 €. Skončiť to môže katastrofou, varujú experti

Bude sa vám páčiť

Slováci musia šetriť: Šutaj Eštok do kancelárií kupuje počítače za vyše 4 000 € s OLED displejmi za 326 miliónov eur

11. mája 2025
Chery Fulwin T8

Máte jedno z TÝCHTO vozidiel? Pre účastníkov cestnej premávky predstavujete zvýšené RIZIKO

11. mája 2025
Automobilka, auto, Mimoriadne

POZOR: Obľúbená automobilka Slovákov zvoláva 500-tisíc vozidiel. TÁTO chyba môže ohroziť bezpečnosť na cestách!

10. mája 2025
POZOR, automobilka, auto

Známa automobilka OBMEDZILA výkon svojich vozidiel. Argumentovala bezpečnosťou, vodiči sa však nedali (čo sa stalo)

6. mája 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?