Уязвимость нулевого дня в файл... Заметка

Уязвимость нулевого дня в файлах WinRAR

Уязвимость нулевого дня в WinRAR используется как минимум двумя российскими преступными группами:Эта уязвимость, казалось, имела сверхполномочия в Windows. Она злоупотребляла альтернативными потоками данных, функцией Windows, которая позволяет представлять один и тот же путь к файлу разными способами. Эксплойт злоупотреблял этой функцией, чтобы вызвать ранее неизвестную уязвимость обхода пути, которая заставляла WinRAR устанавливать вредоносные исполняемые файлы в пути, выбранные атакующим, %TEMP% и %LOCALAPPDATA%, которые Windows обычно делает недоступными из-за их способности выполнять код.Подробности в статье...