Popis
Nesprávné zpracování souborů bylo nalezeno ve WinRARu. Využíváním této zranitelnosti mohou uživatelé se zlými úmysly provést libovolný kód s oprávněními WinRAR. Tuto chybu zabezpečení lze vzdáleně využívat prostřednictvím speciálně vytvořeného archivu.
Technické údaje
Tato chyba zabezpečení se týkala dvou funkcí WinRAR: jedna, která umožňuje spouštět libovolný lokální soubor. Pokud tento soubor nemá příponu – soubor se stejným jménem, ale s příponou bude spuštěn. A další, které umožňují uložit a načíst nastavení registru. Pokud bude existující spustitelný soubor s názvem regedit v aktuální složce, bude tento soubor spuštěn namísto editoru registru systému Windows.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com