Latvijā izplatās vīrus, kas izmanto WinZip caurumu 

Latvijā ir konstatēti gadījumi, kad tiek saņemts vīruss, kas izmanto populāro arhivēšanas programmu WinZip. Datoru Drošības tehnoloģijas, kas pārstāv Kaspersky Lab informē, ka kompānijas iDefense darbinieki paziņojuši, ka atrasts bīstams "caurums" vienā no populārākajām failu arhivēšanas programmām WinZip. Šī ievainojamība teorētiski var tikt izmantota, lai liktu attālinātam datoram izpildīt jebkuru programmas kodu. Turklāt minētā nepilnība ir uzreiz vairākās programmas versijās - - WinZip 7, 8, kā arī jaunākajā beta versijā WinZip 9. Lai izmantotu šo ievainojamību, ļaunprātim vajag tikai ielikt kaitīgo kodu noteiktā veidā preparētā arhīva failā, kas var būt dažādos formātos - .mim, .uue, .uu, .b64, .bhx, .hqx vai .xxe. Pēc tam šo failu var pa elektronisko pastu, failu apmaiņas tīklu vai citā veidā nosūta nolūkotajam upurim. Lietotājs, nenojaušot neko ļaunu, mēģina apskatīt arhīva saturu, izmantojot WinZip, un viņa datorā tiek automātiski izpildīts hakeru ievadītais kods. Jāpiebilst, ka parasti WinZip nepieļauj arhīvā esošo failu izpildīšanu. Tieši tādēļ daudzi lietotāji nebaidās ielūkoties arhīvā, kuru saņēmuši no nezināma avota vai lejupielādējuši no Interneta. Taču kompānijas iDefense atklātais "caurums" radikāli maina situāciju. Tiesa, no uzbrukuma var izvairīties, atceļot minēto veidu arhīvu automātisko apstrādi ar arhivatoru WinZip. Turklāt šī kļūda ir novērsta WinZip 9 galīgajā versijā, un arhīvi.mim, .uue, .uu, .b64, .bhx, .hqx un .xxe formātos nav pārāk bieži sastopama lieta

Jaunākie komentāri