Banyak Celah Keamanan, Segera Update WinRAR Kalian!

Teknologi 1 Apr 2019

Hai, MedForians!

Aplikasi wajib ini sepertinya perlu kalian perbaharui!

Tidak Otomatis

Dikutip dari HowToGeek, RARLab, perusahaan pembuat aplikasi WinRAR, sempat menambal celah keamanan yang cukup serius pada akhir Februari lalu.

Walaupun sudah disediakan versi terbaru, aplikasi ini memiliki satu kesalahan fatal, yaitu tidak ada fitur auto-update. Oleh karena itu, banyak pengguna yang masih menggunakan WinRAR versi terdahulu.

Celah Keamanan

Aplikasi file manager dan kompresi ini diketahui memiliki suatu celah yang memungkinkan file .exe untuk masuk ke folder Startup.

Apabila file tersebut sudah masuk pada folder tersebut, nantinya jika komputernya sudah dimatikan dan dinyalakan kembali, maka file tersebut akan secara otomatis dijalankan.

Hal ini tentunya memberikan kesempatan bagi programprogram yang tidak diinginkan, seperti virus, trojan, hingga ransomware. Program tersebut nantinya dapat berjalan berbarengan dengan sistem, sehingga menimbulkan kerusakan tinggi pada komputer.

Kesalahan ini setelah diselidiki berasal dari dukungan file ACE pada WinRAR. Seorang pengguna hanya perlu membuat suatu file arsip ACE dan mengganti nama file tersebut dengan ekstensi .RAR. Apabila arsip ini dibuka oleh aplikasi WinRAR versi terdahulu, maka celah keamanan ini akan tereksploitasi.

Celah keamanan ini pertama kali ditemukan oleh peneliti dari lembaga Check Point Software Technologies. Aplikasi buatan RARLab ini diketahui masih mendukung arsip ACE dengan file DLL dari tahun 2006.

Saat ini, dukungan tersebut sudah dicabut pada versi terbaru WinRAR.

Segera Perbaharui!

Setelah mengetahui kesalahan pemrograman tersebut, RARLab telah merilis aplikasi terbaru mereka, yaitu WinRAR 5.70.

Versi ini, bersama dengan versi 5.70 beta 1, adalah versi yang sudah dipastikan tidak memiliki celah keamanan yang sudah dijelaskan diatas, beserta celah keamanan lainnya.

Karena WinRAR tidak memiliki fitur pembaharuan otomatis, maka pengguna harus secara manual untuk mengunduh aplikasi terbaru ini.

Pertama-tama, kalian perlu untuk mengunjungi website resmi RARLab. Linknya ada di sini.

Kemudian, pengguna hanya perlu untuk men-download versi terbaru ini dan melakukan instalasi.

Bagaimana, MedForians? Apakah kalian menggunakan WinRAR dalam kehidupan sehari-hari? Yuk berikan tanggapannya!

Tag

Yehezkiel Frederik Ruru

Photography, Technology and Videography Enthusiast