>

OMG, Winrar Ternyata Memiliki Bug Yang Rentan Selama Hampir 19 Tahun

OMG, Winrar Ternyata Memiliki Bug Yang Rentan Selama Hampir 19 Tahun

Hampir semua pengguna Komputer pastinya tahu tentang Winrar, bahkan software ini paling banyak diunduh dalam sejarah. Dan ketika kita semua nyaman dengan fitur mudah yang ditawarkan software tersebut, ternyata Winrar mengandung bug keamanan yang benar-benar serius selama 19 tahun. Bug ini secara teoritis memungkinkan penyerang yang mengerti teknologi untuk “mengeksekusi kode berbahaya” ketika file tersebut dibuka.

Hal tersebut diungkap oleh keamanan Check Point, dimana mereka telah mengungkap bahwa bug yang terkandung pada software ini berada di dalam perpustakaan kode UNACEV2.dll WinRAR, yang belum digunakan secara aktif sejak tahun 2005 silam.

Baca juga : 5 Pilihan Software Gratis Untuk Mengecek Suhu Prosesor

Sederhananya, kelemahannya ini memungkinkan orang-orang jahat untuk menjatuhkan file berbahaya langsung ke folder startup Windows sambil mengabaikan kebutuhan untuk menjalankan WinRAR dengan hak istimewa yang tinggi. Ini berarti, pada reboot berikutnya, file tersebut dapat berjalan secara otomatis, yang bisa memberikan “kontrol penuh” atas komputer korban.

Menurut para peneliti, kelemahan ini bisa menempatkan lebih dari 500 juta pengguna dalam risiko selama bertahun-tahun. Untungnya,  WinRAR memutuskan untuk mengakhiri dukungan untuk format arsip ACE – yang membuka jalan bagi bug tersebut beraksi, dimana ini dilakukan secara keseluruhan bulan lalu, sementara secara bersamaan menjatuhkan file UNACEV2.dll dari perangkat lunak. Jadi, singkatnya, masalah ini sudah diperbaiki, khususnya pada versi WinRAR: 5.70 beta 1.

Sayangnya, pengguna yang memiliki pilihan lama masih rentan terhadap resiko keamanan tersebut, sehingga disarankan mereka yang memiliki pilihan Winrar versi lama yang mengandung bug keamanan ini untuk mengunduh versi terbaru yang sudah disempurnakan. Jadi, bagi kamu yang masih mengandalkan perangkat lunak tersebut, sebaiknya unduh versi terbaru yang benar-benar jauh lebih aman dan sudah diperbaiki sepenuhnya, dimana hampir lebih dari 19 tahun ternyata rentan.

 Baca Juga :



Comments

VIDEO TERBARU MURDOCKCRUZ :

Indra Setia Hidayat

Saya bisa disebut sebagai tech lover, gamer, a father of 2 son, dan hal terbaik dalam hidup saya bisa jadi saat membangun sebuah Rig. Jauh didalam benak saya, ada sebuah mimpi dan harapan, ketika situs ini memiliki perkembangan yang berarti di Indonesia atau bahkan di dunia. Tapi, jalan masih panjang, dan cerita masih berada di bagian awal. Twitter : @murdockcruz Email : murdockavenger@gmail.com