कार्यालय

एक्सप्लॉइट ने पाया कि पिछले दरवाजे को स्थापित करने के लिए एक विंडर विफलता का उपयोग करता है

विषयसूची:

Anonim

चेक पोंट के जांचकर्ता विनरार में एक बग की खोज के प्रभारी रहे हैं। एक शासक जो लगभग दो दशकों से मौजूद है। यह 2006 से एक पुराने DLL से निकलता है, जिसमें आवश्यक सुरक्षा तंत्र नहीं थे। इस विफलता के कारण, जोखिम में लगभग 500 मिलियन उपयोगकर्ता हो सकते हैं । इस हफ्ते पहले कारनामे का पता चला था, जो एक ईमेल के माध्यम से भेजा गया था जिसमें अटैचमेंट के रूप में एक आरएआर फ़ाइल शामिल थी।

एक्सप्लॉइट ने पाया कि पिछले दरवाजे को स्थापित करने में WinRAR विफलता का फायदा उठाता है

विशिष्ट विफलता UNACEV2.DLL नामक एक तृतीय-पक्ष लाइब्रेरी में है । उपाय के रूप में, एक बीटा लॉन्च किया गया है जिसमें इसे हटा दिया गया है। इस तरह से ACE फ़ाइलों का समर्थन करने में विफल।

संभवतः WinRAR भेद्यता का फायदा उठाने के लिए मेल के माध्यम से वितरित पहला मैलवेयर। UAC द्वारा बैकडोर MSF द्वारा बनाया गया है और WinRAR द्वारा वैश्विक स्टार्टअप फ़ोल्डर को लिखा गया है यदि UAC को बंद कर दिया गया है। http: //t.co/bK0ngP2nIy

आईओसी:

hxxp: //138.204.171.108/BxjL5iKld8.zip

138.204.171.108:443 pic.twitter.com/WpJVDaGq3D

- रेडड्रिप टीम (@ RedDrip7) 25 फरवरी, 2019

WinRAR दुर्घटना

कल पहला शोषण जो एक संक्रमित कंप्यूटर में एक पिछले दरवाजे को प्रत्यारोपित करने की कोशिश करता है, का पता चला था। तो यह पहला ऐसा लगता है जो WinRAR में इस बग का लाभ उठाना चाहता है । हालांकि इसका मतलब यह नहीं है कि कोई अन्य नहीं है, जो अभी तक खोजा नहीं गया है। जब उन्होंने पूर्वोक्त संलग्न RAR फ़ाइल की जांच की है, जिसके बारे में हम पहले बात कर चुके हैं, तो यह देखा गया है कि C: \ ProgramData \ Microsoft \ Windows \ Start \ मेनू \ प्रोग्राम \ स्टार्टअप के फ़ोल्डर में एक फ़ाइल निकालने का प्रयास किया गया था।

जब ऐसा होता है, तो फ़ाइल को% Temp% \ में कॉपी किया जाता है और फिर wbssrv.exe फ़ाइल को चलाया जाता है, जैसा कि शोधकर्ताओं ने कहा है। एक बार दुर्भावनापूर्ण कोड चलाने के बाद, कोबाल्ट स्ट्राइक बीकन डीएलएल, जिसका उपयोग साइबर क्रिमिनल्स द्वारा दूर से कंप्यूटर तक पहुंचने के लिए किया जाता है, डाउनलोड किया जाता है।

उपयोगकर्ताओं को WinRAR के नवीनतम संस्करण में अपडेट करने की सिफारिश की जाती है, जिसे कंपनी ने वेब पर पहले ही उपलब्ध करा दिया है। इसे डाउनलोड करने के लिए आपको इस लिंक को एंटर करना होगा।

हैकर समाचार फ़ॉन्ट

कार्यालय

संपादकों की पसंद

Back to top button