1. الإدارة العامة

    قناة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  4. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

جديد ثغرة امنية في برنامج وينرار : 500 مليون مستخدم معرض للاختراق

الموضوع في 'منتدى أخبار الأمن والحماية' بواسطة MR.ABDULLAH, بتاريخ ‏فبراير 22, 2019.

  1. MR.ABDULLAH

    MR.ABDULLAH زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 31, 2010
    المشاركات:
    394
    الإعجابات :
    74
    نقاط الجائزة:
    490
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية - الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    يعتبر برنامج وينرار البرنامج الأكثر تنزيلا في تاريخ الويب، بالتأكيد لو طرحنا السؤال عليكم أصدقائنا ما هو برنامج فك الظغط الذي تستعمله سوف تقولون WinRAR غالبا، و يؤسفنا ان نقول لكم بأنكم كنتم معرضون للاختراق لمدة 19 سنة و ذلك لوجود ثغرة أمنية خطيرة في البرنامج.

    [​IMG]


    تم الكشف عن وجود ثغرة امنية خطيرة في برنامج وينرار، بشكل مبسط اليغرة تسمح للمخترقين ذوي الخبرة العالية في الاختراق من تنفيذ أوامر عند فتج ملف عن طريق برنامج winRAR.


    و حسب المحللين في Check Point فإن الثغرة الأمنية تتواجد ضمن ملف UNACEV2.dll في مجلد تثبيت برنامج وينرار.

    و الغريب في المر ان هذا الملف UNACEV2.dll لم يعد مستخدما في برنامج الونرار منذ سنة 2005، رغم ذلك لازالت الشركة توفره ضمن حزمة التثبيت الخاصة ببرنامجها.

    الملف الملغوم يمكن المخترقين من تمرير ملف آخر إلى نظام التشغيل ويندوز، هذا الملف الأخير هي الوسيلة المستعملة من اجل التحكم و اختراق حاسوبك.

    و ربما ما منع الكثير من الإختراق، هو ان تمرير هذا الملف يتطلب صلاحيات المدير على الويندوز، و كل من لم يمنح لبرنامج وينرار هذه الصلاحية أو لم يقم بتعطيل خيار التنبيه عند ادخال تعديلات على مجلد ويندوز.

    و حسب ما قام الخبراء يتوضيحه، بمجرد إعادة تشغيل الكمبيوتر سيكون للمخترق التحكم الكامل في حاسوبك.

    و حسب ما تم تأكيده، فأكثر من 500 مليون مستخدم معرض للإختراق عن طريق هذه الثغرة الخطيرة.

    و أكدت Check Point بأن winRAR قررت الشهر الماضي و اخيرا التخلي عن الأرشيف من نوع ACE و التخلي بشكل نهائي عن الملف الملغوم UNACEV2.dll في برنامجها.

    و يعتبر امر حذف النسخة الحالية بشكل كامل، و تنزيل آخر نسخة من برنامج winRAR أمرا ضروريا لكل من يستخدم هذا البرنامج، لحماية أنفسكم من أي استغلال لهذه الثغرة مستقبلا بعد انتشار بشكل واسع على الإنترنت.




     
  2. ABU_Somaia

    ABU_Somaia زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 15, 2015
    المشاركات:
    9,271
    الإعجابات :
    16,685
    نقاط الجائزة:
    3,970
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخى

    مع العلم ان احدث نسخه من البرنامج من الموقع الرسمى لازال الملف موجود معها
     
    badr-aldeen و MR.ABDULLAH معجبون بهذا.
  3. MesterPerfect

    MesterPerfect المراقب الإداري طاقم الإدارة ★ نجم المنتدى ★ نجم الشهر عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2016
    المشاركات:
    21,664
    الإعجابات :
    27,520
    نقاط الجائزة:
    6,470
    الجنس:
    ذكر
    الإقامة:
    sohag, Egypt
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    جزاك الله خيرا أخي
    بس مأطلقوش أي تحديث أمني أو شيء إلى الآن فما الفكرة
     
    أعجب بهذه المشاركة MR.ABDULLAH
  4. aelshemy

    aelshemy زيزوومي VIP ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    7,208
    الإعجابات :
    5,162
    نقاط الجائزة:
    3,650
    الجنس:
    ذكر
    الإقامة:
    مصر أم الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بارك الله فيك وجزاك خيرا وشكرا لك على التنبيه والتوضيح
     
    أعجب بهذه المشاركة MR.ABDULLAH
  5. MR.ABDULLAH

    MR.ABDULLAH زيزوومى مميز

    إنضم إلينا في:
    ‏يوليو 31, 2010
    المشاركات:
    394
    الإعجابات :
    74
    نقاط الجائزة:
    490
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية - الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    MagicianMiDo32 و aelshemy معجبون بهذا.
  6. ايمن69

    ايمن69 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 11, 2014
    المشاركات:
    188
    الإعجابات :
    60
    نقاط الجائزة:
    250
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 10
    شكرا جزيلا لكم اخي الفاضل
     
  7. aelshemy

    aelshemy زيزوومي VIP ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يناير 20, 2009
    المشاركات:
    7,208
    الإعجابات :
    5,162
    نقاط الجائزة:
    3,650
    الجنس:
    ذكر
    الإقامة:
    مصر أم الدنيا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  8. m-m-s-s

    m-m-s-s زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 9, 2008
    المشاركات:
    5,396
    الإعجابات :
    3,438
    نقاط الجائزة:
    3,115
    الجنس:
    ذكر
    الإقامة:
    القاهرة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    2 بارك الله فيك.png
     
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية نجم الشهر عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,187
    الإعجابات :
    26,886
    نقاط الجائزة:
    5,050
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الثغرة خطيرة جدا جدا وحاليا يتم استغلالها على نطاق واسع جدا
    حتى الآن النسخة المرقعة هي النسخة البيتا

    كارثة
     
  10. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    35,335
    الإعجابات :
    18,316
    نقاط الجائزة:
    3,850
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    أين الخبراء وما هي الحلول ؟
     
  11. dreameffects2018

    dreameffects2018 زيزوومي نشيط

    إنضم إلينا في:
    ‏فبراير 10, 2019
    المشاركات:
    124
    الإعجابات :
    52
    نقاط الجائزة:
    190
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    مشكور اخي بارك الله فيك
     
  12. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    go to good job
     
    أعجب بهذه المشاركة aelshemy
  13. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    good my friend 2019
     
  14. boogeyman12

    boogeyman12 زيزوومي جديد

    إنضم إلينا في:
    ‏مارس 10, 2011
    المشاركات:
    1
    الإعجابات :
    0
    نقاط الجائزة:
    0
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    شكرا جزيلا علي المعلومات
     
  15. alperto

    alperto زيزوومي جديد

    إنضم إلينا في:
    ‏ابريل 29, 2019
    المشاركات:
    84
    الإعجابات :
    18
    نقاط الجائزة:
    40
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك
     
  16. pokee

    pokee زيزوومي VIP ★ نجم المنتدى ★ نجم الشهر فريق الصيانة

    إنضم إلينا في:
    ‏يونيو 12, 2018
    المشاركات:
    2,019
    الإعجابات :
    1,714
    نقاط الجائزة:
    3,070
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كلنا استعملنا ونستعمل هالبرنامج
    ما هي الطريقة للتأكد انه لم يتم اختراق جهازك منها ؟
     
  17. hpbaxxter

    hpbaxxter زيزوومي نشيط

    إنضم إلينا في:
    ‏أكتوبر 22, 2016
    المشاركات:
    139
    الإعجابات :
    39
    نقاط الجائزة:
    180
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكرا جزيلا علي المعلومات
     
  18. shenno

    shenno زيزوومي جديد

    إنضم إلينا في:
    ‏سبتمبر 12, 2019
    المشاركات:
    101
    الإعجابات :
    3
    نقاط الجائزة:
    30
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10
    مشكور
     
  19. turki eied

    turki eied زيزوومى مميز

    إنضم إلينا في:
    ‏سبتمبر 12, 2019
    المشاركات:
    542
    الإعجابات :
    370
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    الإقامة:
    السعودية - الرياض
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows 10
    اللة يعطيك العافية
     
  20. المخترع الصغير جدا

    المخترع الصغير جدا زيزوومى مبدع نجم الشهر

    إنضم إلينا في:
    ‏يوليو 16, 2019
    المشاركات:
    449
    الإعجابات :
    378
    نقاط الجائزة:
    690
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 10
    معلومة رائعة ، لذلك انا شخصيا اقوم باعادة تثبيت النظام الخاص بي من حين لاخر لهذه الاسباب
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...