அலுவலகம்

கதவை நிறுவுவதில் வின்ரார் தோல்வியைப் பயன்படுத்தும் சுரண்டல் கண்டறியப்பட்டது

பொருளடக்கம்:

Anonim

வின்ஆரில் ஒரு பிழையைக் கண்டுபிடிக்கும் பொறுப்பில் செக் பாண்டிலிருந்து வந்த புலனாய்வாளர்கள் உள்ளனர். கிட்டத்தட்ட இரண்டு தசாப்தங்களாக நிலவும் ஒரு தீர்ப்பு. இது 2006 முதல் பழைய டி.எல்.எல்லில் இருந்து உருவாகிறது, இது தேவையான பாதுகாப்பு வழிமுறைகளைக் கொண்டிருக்கவில்லை. இந்த தோல்வி காரணமாக, சுமார் 500 மில்லியன் பயனர்கள் ஆபத்தில் இருக்கக்கூடும். இந்த வாரம் முதல் சுரண்டல் கண்டறியப்பட்டது, இது ஒரு மின்னஞ்சல் வழியாக அனுப்பப்பட்டது, இது ஒரு RAR கோப்பை இணைப்பாக உள்ளடக்கியது.

ஒரு கதவை நிறுவுவதில் WinRAR தோல்வியுற்றதை சுரண்டல் கண்டறிந்தது

குறிப்பிட்ட தோல்வி UNACEV2.DLL எனப்படும் மூன்றாம் தரப்பு நூலகத்தில் உள்ளது. ஒரு நடவடிக்கையாக, ஒரு பீட்டா தொடங்கப்பட்டது, அதில் அது அகற்றப்பட்டது. இந்த வழியில் ACE கோப்புகளை ஆதரிப்பதில் தோல்வி.

வின்ஆர்ஏஆர் பாதிப்பைப் பயன்படுத்த அஞ்சல் மூலம் வழங்கப்பட்ட முதல் தீம்பொருள். யுஏசி அணைக்கப்பட்டால், கதவு எம்எஸ்எஃப் மூலமாக உருவாக்கப்பட்டு, வின்ஆர்ஆரால் உலகளாவிய தொடக்க கோப்புறையில் எழுதப்படுகிறது. Https: //t.co/bK0ngP2nIy

ஐ.ஓ.சி:

hxxp: //138.204.171.108/BxjL5iKld8.zip

138.204.171.108:443 pic.twitter.com/WpJVDaGq3D

- ரெட் டிரிப் குழு (@ RedDrip7) பிப்ரவரி 25, 2019

WinRAR விபத்து

பாதிக்கப்பட்ட கணினியில் ஒரு கதவை பொருத்த முயற்சிக்கும் முதல் சுரண்டல் நேற்று கண்டறியப்பட்டது. எனவே வின்ராரில் இந்த பிழையைப் பயன்படுத்த விரும்பும் முதல் நபராக இது தெரிகிறது. மற்றவர்கள் இல்லை என்று இது அர்த்தப்படுத்தவில்லை என்றாலும், அவை இன்னும் கண்டுபிடிக்கப்படவில்லை. நாம் முன்னர் பேசிய மேற்கூறிய இணைக்கப்பட்ட RAR கோப்பை அவர்கள் ஆராய்ந்தபோது, ​​C: \ ProgramData \ Microsoft \ Windows \ Start Menu \ Programs \ Startup \ கோப்புறையில் ஒரு கோப்பை பிரித்தெடுக்க முயற்சி மேற்கொள்ளப்பட்டது.

இது நிகழும்போது, ​​கோப்பு% Temp% to க்கு நகலெடுக்கப்படுகிறது, பின்னர் wbssrv.exe கோப்பு இயக்கப்படுகிறது, ஆராய்ச்சியாளர்கள் கூறியது போல. தீங்கிழைக்கும் குறியீடு இயக்கப்பட்டதும், தொலைதூர கணினிகளை அணுக சைபர் குற்றவாளிகளால் பயன்படுத்தப்படும் கோபால்ட் ஸ்ட்ரைக் பெக்கான் டி.எல்.எல் பதிவிறக்கம் செய்யப்படுகிறது.

நிறுவனம் ஏற்கனவே வலையில் கிடைக்கப்பெற்ற WinRAR இன் சமீபத்திய பதிப்பிற்கு புதுப்பிக்க பயனர்கள் பரிந்துரைக்கப்படுகிறார்கள். அதைப் பதிவிறக்க இந்த இணைப்பை உள்ளிட வேண்டும்.

ஹேக்கர் செய்தி எழுத்துரு

அலுவலகம்

ஆசிரியர் தேர்வு

Back to top button