نقص امنیتی جدی در نرم افزار سون زیپ

سون زیپ
  • twiter
  • linked-in
  • whatsapp

نرم افزار سون زیپ یک نرم افزار در زمینه ی فشرده سازی فایل های کامپیوتری است که همانند نرم افزار معروف WinRAR کار می کند. جدیدا یک نقص امنیتی در این نرم افزار کشف شده که نسخه‌های قبلی آن را نیز تحت‌تأثیر قرار می‌دهد. نرم افزار سون زیپ یک نرم افزار رایگان و متن باز است که برای آرشیو کردن یا به اصطلاح عامیانه، برای زیپ کردن فایل‌های کامپیوتری از آن استفاده می کنیم. این نرم افزار حدود 20 سال است که تولید شده است و رابط کاربری بسیار ساده‌ای دارد. اما همین نرم افزار ساده، یکی از ضروری ترین نرم‌افزار های کامپیوتر است. متاسفانه همانطور که در روزهای پیش مرکز امنیت اینترنت (Center for Internet Security) گزارش داده، سون زیپ در خود یک نقص امنیتی جدی دارد که این مرکز این اشکال را ” اجرای کد های دلخواه ” نامیده است.

سون زیپ

اما ” اجرای کد های دلخواه ” یعنی چه؟! یعنی هر کس که بتواند از این حفره ی امنیتی عبور کند، قادر است هر نرم افزاری که بخواهد بدون اجازه شما، روی کامپیوتر شما نصب کند. نه تنها نصب نرم افزار، بلکه این شخص قادر خواهد بود تمام داده های موجود روی کامپیوتر شما را مشاهده کرده و یا حتی ویرایش و حذف کند.

خبر خوب اینکه CIS یا همان کنفدراسیون کشور های مشترک، در بیانیه ای اذعان داشته است که این حفره ی امنیتی تاکنون به کاربران این کشورها، آسیبی نرسانده است. اما خبر بد اینکه این حفره ی امنیتی در تمام نسخه های قبل از نسخه ی 18.05 در معرض آسیب دیدن از طریق این نقص امنیتی خواهند بود. این نسخه در سی امین روز ماه آوریل منتشر شده، یعنی شما اگر از ابتدای ماه میلادی جاری نرم افزار خود را آپدیت نکرده‌اید، ممکن است یکی از قربانیان این نقص فنی باشید.

اما خبر بهتر آنکه راه حل این مشکل اصلا پیچیده نیست. به سایت www.7-zip.org بروید و آخرین نسخه ی این نرم افزار را هرچه سریعتر دانلود کنید. با آپدیت کردن این نرم افزار؛ سون زیپ شما امن است! همچنین CIS پیشنهاد کرده است که کاربران در همه نرم‌افزارها باید در حالت non-privilege اجرا کنند و بعد گزینه principle of least privilege یا درواقع قوانین را برای همه سیستم‌ها و سرویس‌ها تأیید کنند. در این حالت اگر کامپیوتر شما با این شکاف امنیتی مواجه شود، حداقل آسیب را خواهد دید. علاوه بر این به‌عنوان یک رویکرد عمومی نیز می‌تواند ایده خوبی باشد.

خبر خوب دیگر اینکه در این زمینه ویدیویی نیز وجود دارد:

{{farsiNumber(model.mPrc.data && model.mPrc.data.rate)}}
تعداد رای: {{farsiNumber(model.mPrc.data && model.mPrc.data.count)}} نفر
{{farsiNumber(n)}}
مقالات مرتبط
دیدگاه شما
captcha
جدول فروش فیلم ها
  • 956.366 میلیارد دلار
    Oppenheimer
    اکران: 21 جولای 2023
  • 571.721 میلیارد دلار
    Wonka
    اکران: 15 دسامبر 2023
  • 423.489 میلیارد دلار
    Aquaman and the Lost Kingdom
    اکران: 22 دسامبر 2023
  • 221.893 میلیارد دلار
    Migration
    اکران: 22 دسامبر 2023
  • 206.185 میلیارد دلار
    Trolls Band Together
    اکران: 17 نوامبر 2023
  • 156.771 میلیارد دلار
    Killers of the Flower Moon
    اکران: 19 اکتبر 2023
  • 151.782 میلیارد دلار
    Anyone But You
    اکران: 22 دسامبر 2023
  • 92.691 میلیارد دلار
    Mean Girls
    اکران: 12 ژانویه 2023
  • 89 میلیارد دلار
    Wish
    اکران: 22 نوامبر 2023
  • 51.6558 میلیارد دلار
    The Boys in the Boat
    اکران: 25 دسامبر 2023
  • 314.343 میلیارد تومان
    فسیل
    اکران: 22 اسفند 1401
  • 248.7 میلیارد تومان
    هتل
    اکران: 05 مهر 1402
  • 77.5419 میلیارد تومان
    شهر هرت
    اکران: 22 تیر 1402
  • 59.6495 میلیارد تومان
    بچه زرنگ
    اکران: 02 شهریور 1402
  • 49.8288 میلیارد تومان
    ویلای ساحلی
    اکران: 23 آبان 1398
  • 49.4606 میلیارد تومان
    هاوایی
    اکران: 13 دی 1402
  • 25.0594 میلیارد تومان
    نارگیل 2
    اکران: 18 مرداد 1402
  • 24.7578 میلیارد تومان
    ورود خروج ممنوع
    اکران: 15 آذر 1402
  • 19.6814 میلیارد تومان
    سه کام حبس
    اکران: 05 اردیبهشت 1402
  • 19.4418 میلیارد تومان
    آهنگ دو نفره
    اکران: 30 فروردین 1402