علت ناکافی بودن وصله امنیتی WinRAR چیست؟

بر اساس اطلاعتی که ایتنا به نقل از Techspot منتشر کرده است، این آسیبپذیری از نوع Path Traversal بوده و قابلیت آن را به مهاجمان میدهد که با استفاده از ویژگیهای خاصی به نام ADS (جایگاه ذخیره اطلاعات جداگانه) در سیستمعامل NTFS، بدافزارها را در فایلهای RAR مخفی نمایند. ADS که از چشم رابط گرافیکی ویندوز پنهان است، برای سالها بهعنوان مکانیزم محبوب برای پنهانسازی دادهها مورد استفاده مجرمان سایبری و بازیگران دولتی قرار گرفته است.
فرآیند حمله به این صورت انجام میشود که مهاجم یک فایل RAR دستکاری شده آماده کرده و بدافزار را در ADS آن تعبیه میکند. وقتی کاربر بهطور ناخواسته این فایل فریبنده را با نسخه آسیبپذیر WinRAR باز میکند، بدافزار بدون آگاهی او استخراج میشود و در پوشه Startup ویندوز قرار میگیرد. این بدافزار پس از راهاندازی مجدد سیستم به طور خودکار فعال خواهد شد.
با وجود اینکه وصله امنیتی منتشر شده، GTIG گزارش کرده است که همچنان مصادیق متعددی از سوءاستفاده فعال از این آسیبپذیری مشاهده میشود. این حملات تنها محدود به گروههای جنایتکار مالی نیستند، بلکه بازیگران وابسته به کشورهای روسیه و چین نیز بهکارگیری این نقص را در دستور کار دارند. بهطور خاص، گروههای روسی از این آسیبپذیری بهمنظور هدفگیری نهادهای نظامی و دولتی اوکراین بهره بردهاند، در حالی که گروههای چینی و دیگر مهاجمان بینالمللی، سازمانها را برای سرقت اطلاعات و انجام کلاهبرداری نشانه گرفتهاند.
علاوه بر این، اکوسیستم زیرزمینی مرتبط با این آسیبپذیری به شکلی فعال در حال بررسی و گسترش است. فروشندهای با نام مستعار zeroplayer این نقص و دیگر اکسپلویتها را در انجمنهای سایبری منتشر کرده است؛ اکسپلویتهایی که نرمافزارهای پر کاربردی نظیر آفیس مایکروسافت، VPNها و ابزارهای امنیتی را هدف قرار میدهند.
تحلیلگران گوگل هشدار دادهاند که ارزش و قابلیت اعتماد این آسیبپذیری، آن را به ابزاری پایدار در حملات سایبری تبدیل کرده است. چالش اصلی اینجاست که WinRAR فاقد سیستم بهروزرسانی خودکار است و کاربران باید به صورت دستی نسخه جدید را دانلود و نصب کنند. این شرایط موجب میشود که بسیاری از سیستمها حتی پس از ارائه وصله امنیتی، همچنان در معرض خطر باقی بمانند.
این وضعیت نشاندهنده این است که حتی پس از رفع یک نقص، بیتوجهی کاربران به بهروزرسانی نرمافزار میتواند بسترهایی طلایی برای هکرها و گروههای جاسوسی فراهم آورد.



