Выявлена уязвимость WinRAR, но нет автоматических обновлений. Как обновить WinRAR
RARLab исправил опасную ошибку безопасности в конце февраля 2019 года, но WinRAR не обновляется автоматически. Большинство установок WinRAR по-прежнему уязвимы.
В чем опасность?
WinRAR содержит ошибку, которая позволяет загружаемому вами файлу .RAR автоматически извлекать файл .exe в вашу папку автозагрузки. Этот файл .exe будет автоматически запущен при следующем входе на компьютер, и он может заразить ваш компьютер вредоносным ПО.
Когда вы извлекаете файл с уязвимой версией WinRAR, он может автоматически помещать вредоносное ПО в папку «Автозагрузка» без каких-либо дополнительных действий пользователя.
Этот серьезный недостаток был обнаружен исследователями в Check Point Software Technologies . WinRAR содержал древнюю DLL от 2006 года для поддержки архивов ACE, и этот файл был удален из последних версий WinRAR, которые больше не поддерживают архивы ACE.
WinRAR не обновляется автоматически . Мы также крайне разочарованы тем, что веб-сайт WinRAR не выделяет информацию об этой уязвимости и вместо этого скрывает ее в примечаниях к выпуску WinRAR.
Как обновить Windows 7 до последней версии
Как проверить, установлен ли WinRAR
Если вы не уверены, установлен ли у вас WinRAR, просто выполните в меню «Пуск» поиск «WinRAR». Если вы видите ярлык WinRAR, он установлен. Если вы не видите ярлык WinRAR, значит вас миновала чаша сия.
Источник: dzen.ru
Как обновить WinRAR
В WinRAR нет механизма, проверяющего наличие обновлений или выхода новых версий архиватора. Узнать об этом можно только зайдя на официальный сайт разработчика rarlab.com, или на главную страницу нашего сайта. Возле ссылки на скачивание можно увидеть номер последней версии программы.
Также и процесс обновления – обновить WinRAR можно только вручную. Для этого нужно зайти на официальный или наш фан-сайт, скачать WinRAR и установить его поверх старой версии.
Удалять архиватор перед этим необязательно, однако если «старый» WinRAR и тот, который вы собираетесь установить, будут разной разрядности (32 и 64 bit или наоборот), то на вашем компьютере окажутся 2 экземпляра программы, и вы можете начать между ними путаться.
В таком случае, перед установкой, лучше удалить предыдущую версию WinRAR и только после этого запустить установку новой.
Источник: winrar-fansite.com
Обновите WinRAR сейчас, чтобы защитить ваш компьютер
Выявлена уязвимость WinRAR, но нет автоматических обновлений. Как обновить WinRAR
RARLab исправил опасную ошибку безопасности в конце февраля 2019 года, но WinRAR не обновляется автоматически. Большинство установок WinRAR по-прежнему уязвимы.
Как скачать и установить (обновить) WINRAR на компьютер. Работа с архиватором WINRAR. Часть 1.
В чем опасность?
WinRAR содержит ошибку, которая позволяет загружаемому вами файлу .RAR автоматически извлекать файл .exe в вашу папку автозагрузки. Этот файл .exe будет автоматически запущен при следующем входе на компьютер, и он может заразить ваш компьютер вредоносным ПО.
Когда вы извлекаете файл с уязвимой версией WinRAR, он может автоматически помещать вредоносное ПО в папку «Автозагрузка» без каких-либо дополнительных действий пользователя.
Этот серьезный недостаток был обнаружен исследователями в Check Point Software Technologies. WinRAR содержал древнюю DLL от 2006 года для поддержки архивов ACE, и этот файл был удален из последних версий WinRAR, которые больше не поддерживают архивы ACE.
WinRAR не обновляется автоматически. Мы также крайне разочарованы тем, что веб-сайт WinRAR не выделяет информацию об этой уязвимости и вместо этого скрывает ее в примечаниях к выпуску WinRAR.
Как проверить, установлен ли WinRAR
Если вы не уверены, установлен ли у вас WinRAR, просто выполните в меню «Пуск» поиск «WinRAR». Если вы видите ярлык WinRAR, он установлен. Если вы не видите ярлык WinRAR, значит вас миновала чаша сия.
снимок экрана: Ярлык WinRAR в меню Пуск Windows 10
Какие версии WinRAR уязвимы?
Если вы видите, что WinRAR установлен, вы должны проверить, работает ли у вас уязвимая версия. Для этого запустите WinRAR и нажмите «Справка» ➣ «О WinRAR».
снимок экрана как найти номер версии WinRAR в меню «Справка»
WinRAR версии 5.70 и новее, безопасны. Если у вас более старая версия WinRAR, она уязвима. Эта ошибка безопасности существовала во всех версиях WinRAR, выпущенных за последние 19 лет.
Если у вас установлена версия 5.70 beta 1, это также безопасно, но мы рекомендуем вам установить последнюю стабильную версию.
Как защитить ваш компьютер от вредоносных RAR
Если вы хотите продолжать использовать WinRAR, перейдите на веб-сайт RARLab, загрузите последнюю версию WinRAR и установите ее на свой ПК.
WinRAR не обновляется автоматически, поэтому программное обеспечение WinRAR на вашем компьютере будет оставаться уязвимым, пока вы не удалите версию ниже 5.70.