Açıklama
Yanlış dosya kullanımı WinRAR'da bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar WinRAR ayrıcalıklarıyla isteğe bağlı kod çalıştırabilir. Bu güvenlik açığı, özel olarak tasarlanmış bir arşivle uzaktan kullanılabilir.
Teknik detaylar
Bu güvenlik açığı iki WinRAR işleviyle ilgilidir: bir tanesi isteğe bağlı yerel dosyayı çalıştırmaya izin verir. Bu dosyada aynı ada sahip uzantı dosyası yoksa ancak uzantı yürütülür. Ve kayıt defteri ayarlarını kaydetmek ve yüklemek için izin veren diğer. Geçerli klasörde regedit ismine sahip yürütülebilir dosya varsa, dosya Windows kayıt defteri düzenleyicisi yerine çalıştırılacak.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com