Россиян предупредили об уязвимости в WinRAR, обходящей защиту Windows
МВД: в WinRAR нашли позволяющую установить вредоносный код уязвимость
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNS80LzE0OTQxOTQ1NDMtMC0zMjAtMzA3Mi0yMDQ4LTE5MjB4MC04MC0wLTAtNjU1ZjMzNGFhNzQ2ZTQ1ZWJjZTEyOGExOThhN2FkZmMuanBn.webp?w=1920)
Специалисты обнаружили уязвимость в программе для распаковывания архивов WinRAR, позволяющую обойти механизм защиты операционной системы Windows и без предупреждения установить вредоносный код. Об этом в предупредило управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД.
В ведомстве отметили, что сценарий распространения вредоносного кода предполагает скачивание архива, внутри которого вместе с легитимными файлами находится ссылка, замаскированная под обычный документ. Открытие архива активирует вредоносное программное обеспечение без каких-либо подозрительных признаков.
На территории России подтвержденных атак пока не зафиксировали, однако уязвимость может иметь высокий риск в реальной среде из-за обхода встроенной защиты Windows и широкого распространения WinRAR.
Ведомство посоветовало обновить WinRAR до версии 7.11 или выше, а также не скачивать архивы из непроверенных источников.
Ранее стало известно, что мошенники под видом сотрудников РКН начали звонить россиянам и требовать СНИЛС.