کشف یک حفره امنیتی در نرم افزار Winrar بعد از ۱۹ سال

تاریخ انتشار: ۱۲ اسفند ۱۳۹۷

Winrar یکی از پر استفاده ترین نرم افزارهای جهان است که می توان رد آن را روی تقریبا هر رایانه ای در هر نقطه ای از جهان دید. از این نرم افزار به منظور باز کردن و مدیریت فایل های فشرده با پسوندهای مختلف (از جمله rar و zip) استفاده می شود و البته می توان به کمک آن فایل ها را نیز به صورت فشرده در آورد.

کشف یک حفره امنیتی در نرم افزار Winrar بعد از ۱۹ سال

نکته بسیار جالبی که درباره WinRar وجود دارد نمایش پیامی بعد از چند روز استفاده از آن مبنی بر لزوم خرید نسخه اصلی و پایان یافتن بازه زمانی استفاده از نرم افزار در حالت Trial است که البته هرگز این دوره به پایان نمی رسد و می توان سال ها به استفاده از آن ادامه داد. با این حال به نظر می رسد طنز درباره WinRar همینجا به پایان برسد زیرا محققین از کشف حفره ای امنیتی در این نرم افزار خبر داده اند که عمری به درازای کل تاریخ استفاده از رایانه برای بسیاری از کاربران جهان دارد.

محققین مرکز امنیتی Check Point Software Technologies اخیرا خبر داده اند حفره ای امنیتی را در نرم افزار Winrar کشف کرده اند که 19 سال عمر دارد و به دلیل پشتیبانی این نرم افزار از فرمت آرشیو ACE به وجود آمده و در واقع به معنی استفاده آن از یک فایل نا امن و قدیمی DLL متعلق به سال 2006 است. این گروه از محققان در وب سایت خود ویدیویی درباره نحوه کشف این حفره امنیتی منتشر کرده اند. بر این اساس ظاهرا تنها با تغییر نام یک فایل ACE به پسوند rar می توانید باعث شوید winrar بدافزاری را در پوشه استارتاپ سیستم اجرا کرده و در مرحله بعدی بارگزاری سیستم راه اندازی کند.

ظاهرا پس از آنکه موسسه امنیتی مورد نظر وجود این حفره امنیتی را به اطلاع تیم توسعه دهندگان WinRar رسانده در نسخه بتا 1 شماره 5.70 اقدام به رفع مشکل شده است. البته نه با برطرف کردن حفره امنیتی، بلکه به کلی با حذف پشتیبانی از آرشیو ACE که  شاید بتوان آن را به نوعی پاک کردن صورت مساله اما در حقیقت عملی منطقی به حساب می آید زیرا از سال 2007 تا کنون نرم افزارهای سازنده WinACE بروزرسانی نشده اند و با قطعیت بالایی می توان گفت کسی از این نوع فرمت استفاده نمی کند. Winrar بر اساس آمارهای موجود 500 میلیون کاربر در سراسر جهان دارد و اگر شما هم از این اپلیکیشن استفاده می کنید بد نیست به آخرین نسخه بروزرسانی نمایید.