WinRAR 6.02 oppdateringen inkluderer sikkerhetsforbedringer

Prøv Instrumentet Vårt For Å Eliminere Problemer

WinRAR er et populært kommersielt arkivopprettings- og ekstraksjonsprogram, mest kjent for å støtte RAR -arkivformatet.

WinRAR 6.02 ble utgitt tidligere i dag og er allerede tilgjengelig for nedlasting på det offisielle nettstedet. Oppdateringen introduserer viktige sikkerhetsforbedringer, så vel som andre ikke-sikkerhetsrelaterte forbedringer og feilrettinger.

Et klikk på Hjelp> Om WinRAR viser den installerte versjonen på enheten.

winrar 6.02

Den offisielle WinRAR 6.02 endringsloggen viser to sikkerhetsrelaterte forbedringer. Søknaden bruker HTTPS i stedet for HTTP fra nå av for webvarslingsvinduet, hjemmesiden og temakoblinger. Ytterligere kontroller er implementert for å gjøre webvarsleren mer robust mot potensielle trusler.

En angriper trengte å bruke avanserte angrep som innebar spoofing eller å få kontroll over DNS -innstillingene til en enhet, men ville kunne bruke ondsinnede nettsider for å kjøre eksisterende filer på et brukersystem, hvis de kjøres riktig. Overgangen til HTTPS forhindrer dette angrepsscenariet helt.

Den andre sikkerhetsrelaterte endringen forbedrer håndteringen av misdannede arkiver. WinRAR 6.01 forhindret utvinning av innhold allerede, men WinRAR 6.02 forbedrer det ved å nekte å behandle SFX (selvutpakkende) kommandoer lagret i arkivkommentarer hvis kommentarene ligger etter begynnelsen av Authenticode digital signatur; dette er gjort for å forhindre angrep som misbruker smutthullet.

På brukervennlighetssiden finnes forbedringer på flere områder. Feilmeldinger kastet av SFX -arkiver vil gi brukerne tilleggsinformasjon i WinRAR 6.02. Tidligere har feil angitt 'kan ikke opprette fil' bare, noe som ikke avslørte årsaken til feilen. I WinRAR 6.02 vil feilen gi detaljer, for eksempel 'tilgang nektet' eller 'fil i bruk' når det er mulig.

WinRAR støttet informasjonen for vanlige arkiver tidligere, men ikke for SFX -arkiver; dette endres med utgivelsen av WinRAR 6.02. Et annet nyttig tillegg er at navnet på den utpakkede filen nå er inkludert i feilmeldinger knyttet til feil passord.

Utgivelsen adresserer to feil. En løser et problem som viser feilmeldingen 'Det angitte passordet er feil' kastet, til tross for at operasjonene ville bli fullført.

Du kan sjekke full endringslogg for å finne ut om den andre feilrettingen og flere forbedringer av kommandolinjebrytere.

Nå du : bruker du WinRAR eller en annen arkiver?