1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

جديد ثغرة امنية في برنامج وينرار : 500 مليون مستخدم معرض للاختراق

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة MR.ABDULLAH, بتاريخ ‏فبراير 22, 2019.

  1. MR.ABDULLAH

    MR.ABDULLAH زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 31, 2010
    المشاركات:
    402
    الإعجابات :
    75
    نقاط الجائزة:
    490
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية - الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    يعتبر برنامج وينرار البرنامج الأكثر تنزيلا في تاريخ الويب، بالتأكيد لو طرحنا السؤال عليكم أصدقائنا ما هو برنامج فك الظغط الذي تستعمله سوف تقولون WinRAR غالبا، و يؤسفنا ان نقول لكم بأنكم كنتم معرضون للاختراق لمدة 19 سنة و ذلك لوجود ثغرة أمنية خطيرة في البرنامج.

    [​IMG]


    تم الكشف عن وجود ثغرة امنية خطيرة في برنامج وينرار، بشكل مبسط اليغرة تسمح للمخترقين ذوي الخبرة العالية في الاختراق من تنفيذ أوامر عند فتج ملف عن طريق برنامج winRAR.


    و حسب المحللين في Check Point فإن الثغرة الأمنية تتواجد ضمن ملف UNACEV2.dll في مجلد تثبيت برنامج وينرار.

    و الغريب في المر ان هذا الملف UNACEV2.dll لم يعد مستخدما في برنامج الونرار منذ سنة 2005، رغم ذلك لازالت الشركة توفره ضمن حزمة التثبيت الخاصة ببرنامجها.

    الملف الملغوم يمكن المخترقين من تمرير ملف آخر إلى نظام التشغيل ويندوز، هذا الملف الأخير هي الوسيلة المستعملة من اجل التحكم و اختراق حاسوبك.

    و ربما ما منع الكثير من الإختراق، هو ان تمرير هذا الملف يتطلب صلاحيات المدير على الويندوز، و كل من لم يمنح لبرنامج وينرار هذه الصلاحية أو لم يقم بتعطيل خيار التنبيه عند ادخال تعديلات على مجلد ويندوز.

    و حسب ما قام الخبراء يتوضيحه، بمجرد إعادة تشغيل الكمبيوتر سيكون للمخترق التحكم الكامل في حاسوبك.

    و حسب ما تم تأكيده، فأكثر من 500 مليون مستخدم معرض للإختراق عن طريق هذه الثغرة الخطيرة.

    و أكدت Check Point بأن winRAR قررت الشهر الماضي و اخيرا التخلي عن الأرشيف من نوع ACE و التخلي بشكل نهائي عن الملف الملغوم UNACEV2.dll في برنامجها.

    و يعتبر امر حذف النسخة الحالية بشكل كامل، و تنزيل آخر نسخة من برنامج winRAR أمرا ضروريا لكل من يستخدم هذا البرنامج، لحماية أنفسكم من أي استغلال لهذه الثغرة مستقبلا بعد انتشار بشكل واسع على الإنترنت.




     
  2. ABU_Somaia

    ABU_Somaia زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 15, 2015
    المشاركات:
    9,258
    الإعجابات :
    16,883
    نقاط الجائزة:
    4,070
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخى

    مع العلم ان احدث نسخه من البرنامج من الموقع الرسمى لازال الملف موجود معها
     
    badr-aldeen و MR.ABDULLAH معجبون بهذا.
  3. MesterPerfect

    MesterPerfect زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    25,161
    الإعجابات :
    32,401
    نقاط الجائزة:
    10,370
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جزاك الله خيرا أخي
    بس مأطلقوش أي تحديث أمني أو شيء إلى الآن فما الفكرة
     
    أعجب بهذه المشاركة MR.ABDULLAH
  4. aelshemy

    aelshemy زيزوومى مبدع ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    9,277
    الإعجابات :
    7,988
    نقاط الجائزة:
    715
    الجنس:
    ذكر
    الإقامة:
    مصر أم الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    بارك الله فيك وجزاك خيرا وشكرا لك على التنبيه والتوضيح
     
    أعجب بهذه المشاركة MR.ABDULLAH
  5. MR.ABDULLAH

    MR.ABDULLAH زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 31, 2010
    المشاركات:
    402
    الإعجابات :
    75
    نقاط الجائزة:
    490
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية - الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    MagicianMiDo32 و aelshemy معجبون بهذا.
  6. ايمن69

    ايمن69 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 11, 2014
    المشاركات:
    260
    الإعجابات :
    80
    نقاط الجائزة:
    350
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    شكرا جزيلا لكم اخي الفاضل
     
  7. aelshemy

    aelshemy زيزوومى مبدع ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    9,277
    الإعجابات :
    7,988
    نقاط الجائزة:
    715
    الجنس:
    ذكر
    الإقامة:
    مصر أم الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
  8. m-m-s-s

    m-m-s-s زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 9, 2008
    المشاركات:
    5,423
    الإعجابات :
    3,486
    نقاط الجائزة:
    3,115
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    2 بارك الله فيك.png
     
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الثغرة خطيرة جدا جدا وحاليا يتم استغلالها على نطاق واسع جدا
    حتى الآن النسخة المرقعة هي النسخة البيتا

    كارثة
     
  10. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,021
    الإعجابات :
    22,499
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    أين الخبراء وما هي الحلول ؟
     
  11. dreameffects2018

    dreameffects2018 زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 10, 2019
    المشاركات:
    125
    الإعجابات :
    52
    نقاط الجائزة:
    190
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    مشكور اخي بارك الله فيك
     
  12. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    go to good job
     
    أعجب بهذه المشاركة aelshemy
  13. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    good my friend 2019
     
  14. boogeyman12

    boogeyman12 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 10, 2011
    المشاركات:
    1
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    شكرا جزيلا علي المعلومات
     
  15. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
     
  16. pokee

    pokee زيزوومي VIP ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يونيو 12, 2018
    المشاركات:
    2,019
    الإعجابات :
    1,727
    نقاط الجائزة:
    3,070
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كلنا استعملنا ونستعمل هالبرنامج
    ما هي الطريقة للتأكد انه لم يتم اختراق جهازك منها ؟
     
  17. hpbaxxter

    hpbaxxter زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 22, 2016
    المشاركات:
    148
    الإعجابات :
    42
    نقاط الجائزة:
    180
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكرا جزيلا علي المعلومات
     
  18. shenno

    shenno زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 12, 2019
    المشاركات:
    101
    الإعجابات :
    3
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10
    مشكور
     
  19. turki eied

    turki eied زيزوومى مميز

    إنضم إلينا في:
    ‏سبتمبر 12, 2019
    المشاركات:
    542
    الإعجابات :
    371
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    السعودية - الرياض
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    اللة يعطيك العافية
     
  20. المخترع الصغير جدا

    المخترع الصغير جدا زيزوومي VIP نجم الشهر فريق التصميم

    إنضم إلينا في:
    ‏يوليو 16, 2019
    المشاركات:
    787
    الإعجابات :
    1,171
    نقاط الجائزة:
    2,820
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    معلومة رائعة ، لذلك انا شخصيا اقوم باعادة تثبيت النظام الخاص بي من حين لاخر لهذه الاسباب
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...