Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR Kusuru, Hackerların RAR Dosyalarını Açarken Programları Çalıştırmasına İzin Verdi, Düzeltme Eki Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR Kusuru, Hackerların RAR Dosyalarını Açarken Programları Çalıştırmasına İzin Verdi, Düzeltme Eki Yayınlandı

Liste

WinRAR Kusuru, Hackerların RAR Dosyalarını Açarken Programları Çalıştırmasına İzin Verdi, Düzeltme Eki Yayınlandı

teknomers
Son güncelleme: 20 Ağustos 2023 12:02
teknomers
Paylaş
Paylaş


Saygıdeğer paylaşılan yazılım arşivleme uygulaması WinRAR, endişe verici bir kusuru gidermek için kısa bir süre önce yamalandı. WinRAR sürüm 6.23 güncellemesi, benekli Bleeping Computer tarafından, güvenlik açığını yüksek önem derecesine göre düzeltir CVE-2023-40477. Kısaca, WinRAR’ın önceki sürümleri, bir saldırgan kullanıcıyı özel hazırlanmış bir RAR dosyasını açmaya teşvik ederse, bir programı çalıştırmak (keyfi kod yürütme) için vektörlerdi.

Zero Day Initiative’in artık yamalanmış WinRAR kusuru açıklamasına bakarsak, aşağıdakileri açıklıyor:

  • Güvenlik açığı, uzaktaki saldırganların rasgele kod yürütmesine izin verdi.
  • Kusur, programın kurtarma birimlerini işlemesinden kaynaklanıyordu.
  • Hatanın, uygulamanın kullanıcı tarafından sağlanan verileri uygunsuz şekilde doğrulamasından kaynaklandığı,
  • Bu, bilgisayar korsanlarının korkakça işleri için ayrılmış bir ara belleğin sonunun ötesindeki belleğe erişebileceği anlamına geliyordu, ancak…
  • Daha da önemlisi, bir kullanıcının bilgisayar korsanlarının kurbanı olması için gizlenmiş bir kötü amaçlı sayfayı ziyaret etmesi veya bir dosyayı açması gerekir.

WinRAR hatası

(İmaj kredisi: Sıfırıncı Gün Girişimi)

Güvenlik araştırmacısı “goodbyeselene”, CVE-2023-40477’de açıklanan WinRAR kusurunu keşfetmekle tanınır. Güvenlik açığını Haziran başında WinRAR geliştiricilerine bildirdiler. Kusurla ilgili haberler, 6.23 sürümünün kullanıcılara indirilmesinden (2 Ağustos) birkaç gün sonra yayınlandı (17 Ağustos), böylece insanların güncelleme yapmak için bolca zamanı oldu.

WinRAR v6.23 sürüm notlarında, CVE-2023-40477’nin “RAR4 kurtarma birimleri işleme kodunda sınırların dışında yazmaya ilişkin bir güvenlik sorunu düzeltildi” şeklinde tanımlandığını görüyoruz. Ancak, bir kullanıcı özel hazırlanmış bir arşivdeki bir öğeye çift tıkladıktan sonra v6.23 “yanlış bir dosya başlatmak” üzere yönlendirilebileceğinden, kapatılan tek güvenlik açığı bu gibi görünmüyor.

WinRAR Bitti mi?

Mayıs ayında, Windows’un gelecekteki bir güncellemede yerel RAR desteği ekleyeceği haberini ele aldık – şu anda .zip dosyalarını işleme biçimine benzer. Bu Windows 11 Dosya Gezgini geliştirmesi, açık kaynak projesinin katlanması sayesinde sağlanır. libarşiv. Libarşif entegrasyonu ile Windows, lha, pax, tar, tgz ve 7z formatları gibi daha birçok arşivi sıkıştırabilmelidir. Geliştiriciler/testçiler şu anda yerel RAR desteğiyle uğraşabilse de, yalnızca önümüzdeki aydan itibaren toplu tüketime ulaşması bekleniyor.

WinRAR koydu cesur yüz Windows 11’in yakında bu popüler arşivleme formatı için entegre destek alacağı gerçeğinden. Tabii ki, Windows entegre bir RAR arşiv içerik menüsü, WinRAR gibi tam özellikli bir uygulamanın ve tüm arşiv işleme seçeneklerinin yerini almayacaktır.





genel-21

Raspberry Pi Projesi Kuş Çağrılarını Tespit Eder ve Tanır
Bu Apple kalem özelliğini desteklemek için Microsoft Office uygulamasının beta sürümü
Gerçek Hayatta Pocahontas’a Ne Oldu?
TikTok Capitol Hill’de bir numaralı halk düşmanı olabilir ancak diğer platformlar da ateş hattında
James Gunn, Guardians Tatil Özel ve Gelecek DC Soruları hakkında
ETİKETLENDİ:AçarkenÇalıştırmasınadosyalarınıDüzeltmeEkiHackerlarınİzinkusuruProgramlarıRARverdiWinRARYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rus Bilgisayar Korsanları, Diplomatik Kimlik Avı Saldırılarında Gizli C&C için Zulip Chat Uygulamasını Kullanıyor
Sonraki Makale AMD, Yeni Ryzen Chipset Sürücülerini Piyasaya Sürdü, Gelişmiş 3D-V Önbellek Optimizasyonu Bekleniyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?