CVE-2018–20250 zneužití chyby v ACE formatu

Verze nižší než 5.70 obsahují bezpečnostní slabinu umožňující zneužití .ace souboru ke spuštění neoprávněného kódu. Pokud pomocí starší verze otevřete takovýto škodlivý soubor, může v nejhorším případě dojít ke ztrátě kontroly nad vaším počítačem, jeho zneužití a ke ztrátě nebo zneužití vašich dat.

Doporučujeme nainstalovat verzi 5.70 nebo novější, která tento problém odstraňuje. Pokud si přesto přejete používat starší verzi, je možné problému zamezit odstraněním knihovny pro práci se soubory .ace UNACEV2.DLL z vaší instalace WinRARu. 

  • ve verzi 5.10 a novější ze složky, kde je instalován WinRAR
  • ve verzi starší než 5.10 z podsložky "Formats"