1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش ثغرة خطيرة في برنامج وينرار

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة nasa3, بتاريخ ‏أكتوبر 2, 2015.

حالة الموضوع:
مغلق
  1. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1


    السلام عليكم ورحمه الله وبركاته
    كشف مجموعة من الباحثين من الشركة الأمنية "Vulnerability Lab" أن برنامج أرشفة الملفات و ضغط البيانات الشهير "وينرار" يحتوي على ثغرة خطيرة تهدد مئات ملايين المستخدمين عبر العالم و تسمح للهاكرز بإطلاق هجوم إلكتروني للسيطرة على بيانات المستخدمين.
    الثغرة الجديدة تم اكتشافها من قبل خبراء أمنيين تابعين لـ Vulnerability Lab و تشير التقارير أن هذه الثغرة الأمية الخطيرة المكتشفة حديثا تستهدف بالأساس الملفات من نوع SFX على مستوى الإصدار الأخير من برنامج وينرار (WinRAR SFX v5.21) و تسمح للهاكرز بحقن تعليمات برمجية خبيثة في حاسوب المستخدم في حالة قام هذا الأخير بفتح ملفات أرشف من نوع SFX و هو ما يمكن الهاكرز من التحكم في الحاسوب عن بعد من دون علم صاحبه.
    شركة RarLab المطورة لبرنامج "وينرار" دعت المستخدمين إلى ضرورة عدم فتح الملفات بشكل عام القادمة من مصدر غير موثوق كما نفت أن يتعلق الأمر بثغرة و أشارت إلى أن هذا النوع من الملفات يسهل أن يتم دمج ملفات خبيثة فيه و أن ملفات SFX يحتمل أن تكون خطيرة بطبيعتها.
    و كان الخبير الأمني "محمد رضى إسبرغام" أشار أن هذه الثغرة تستهدف 500 مليون مستخدم لبرنامج وينرار عبر العالم و أن كل إصدارات البرنامج معنية بها.

    منقول للأمانة
     
    boody007 ،ALI 145 ،mohamed gouch و 10آخرون معجبون بهذا.
  2. وحي القلم

    وحي القلم مدير عام مساعد (مصمم بنرات المنتدى) طـــاقم الإدارة ★ نجم المنتدى ★ فريق الدعم لقسم الحماية نجم الشهر فريق التصميم عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏يناير 1, 2014
    المشاركات:
    20,262
    الإعجابات :
    37,885
    نقاط الجائزة:
    27,216
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكراً لك على المعلومات وجزاك الله كل خير
    ولكن السؤال : هل هذه الثغرة متعلقة فعلاً بالبرنامج ؟ أم متعلقة بملفات SFX ؟
    سؤال أخير : هل إذا استخدمت برنامج غير WinRAR هل تكون فى أمان من هذه الثغرة ؟

     
    ALI 145, nasa3, marwan508 و 1 شخص آخر معجبون بهذا.
  3. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكرا لك على المتابعة اخي احمد
     
    ALI 145, nasa3, marwan508 و 1 شخص آخر معجبون بهذا.
  4. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    بارك الله فيك على الخبر ان شاء الله يتم علاج الثغرة في وقت قريب
     
    marwan508 ،ALI 145 و nasa3 معجبون بهذا.
  5. marwan508

    marwan508 زيزوومى مبدع

    إنضم إلينا في:
    ‏يوليو 18, 2014
    المشاركات:
    548
    الإعجابات :
    695
    نقاط الجائزة:
    620
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    شكرا لك اخي على النقل
    برنامج الوينرار برنامج له مئات الملايين من المستخدمين ويجب تطبيق ماقالته الشركه بخصوص البرنامج. او غيره الى عدم تشغيل برنامج او تحميل برامج او كرارات او باتشات من مواقع مجهوله وكثير مانجدها ولكن ينقصنا الوعي الامني ولو القليل ومن ثم برنامج حمايه
     
    وحي القلم ،ALI 145 و أبو رمش معجبون بهذا.
  6. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    الأمر متعلق بملفات أرشف من نوع SFX
    يمكنك ان تسشتخدم WinRAR لكن لا تقم بفتح اى ملفات من مصادر مجهولة
    او استخدم برنامج اخرى مثل Ashampoo ZIP Free ​
     
    marwan508 ،ALI 145 و أبو رمش معجبون بهذا.
  7. وحي القلم

    وحي القلم مدير عام مساعد (مصمم بنرات المنتدى) طـــاقم الإدارة ★ نجم المنتدى ★ فريق الدعم لقسم الحماية نجم الشهر فريق التصميم عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏يناير 1, 2014
    المشاركات:
    20,262
    الإعجابات :
    37,885
    نقاط الجائزة:
    27,216
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكراً لك على المتابعة والرد
     
    ALI 145, nasa3, marwan508 و 1 شخص آخر معجبون بهذا.
  8. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    ألف شكر لك أخي الكريم على هذه المتابعة ...
     
    SkY MaRvEL, ALI 145, nasa3 و 1 شخص آخر معجبون بهذا.
  9. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هذا الموضوع اصدرت شركه وينرار امس بخصوصه تقرير مفاده ان الثغره لا تخص برنامج الوينرار نفسه وانما تخص اصدارات الويندوز (Windows OLE)

    وذكروا انهم نبهوا مرارا وتكرارا علي هذا الامر الا ان اغلب الاخبراء الامنيين ما زالوا يتداولون ان الثغره تخص الوينرار نفسه

    http://www.rarlab.com/vuln_sfx_html2.htm
     
  10. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    شكراً لك على المتابعة
     
    ALI 145 ،SkY MaRvEL و nasa3 معجبون بهذا.
  11. ولاء جديد

    ولاء جديد زيزوومى مميز

    إنضم إلينا في:
    ‏مارس 21, 2014
    المشاركات:
    476
    الإعجابات :
    247
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    Baghdad, Iraq
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    مشكور على المعلومه المهمه
     
    ALI 145 ،mha1m و nasa3 معجبون بهذا.
  12. Zuck

    Zuck زيزوومى ذهبى

    إنضم إلينا في:
    ‏ابريل 2, 2015
    المشاركات:
    1,321
    الإعجابات :
    1,897
    نقاط الجائزة:
    995
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    شكرا على المتابعة اخي الكريم

    و حل هو تحديث الى اجدد اصدار ! 5.30 Beta
     
    SkY MaRvEL ،mha1m و ALI 145 معجبون بهذا.
  13. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    شكرا على المتابعه
     
    mha1m, SkY MaRvEL, ALI 145 و 1 شخص آخر معجبون بهذا.
  14. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    * وعليكم السلام ورحمة الله وبركاته *

    أنا من مستخدمي bandizip مجاني ورائع بمعنى الكلمة أحسن من WINRAR بمراحل

    وشكرا لك أخي الفاضل والكريم على المتابعة

    بارك الله فيــــــــــك

    222:):giggle:

     
    nasa3 و SkY MaRvEL معجبون بهذا.
  15. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    مشكور أخي أحمد على هذه المعلومات جزاك الله خيرا
     
    أعجب بهذه المشاركة nasa3
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...