1. Недавно появившаяся на новостных сайтах в Интернете информация
о критической уязвимости в самораспаковывающихся архивах WinRAR
не соответствует действительности. К сожалению, работники прессы
не удосужились выяснить, что описанное ими не имеет отношения
к WinRAR, а связано с уязвимостью в Windows OLE, для которой компания
Microsoft выпустила исправляющее обновление в ноябре 2014 года:
https://technet.microsoft.com/en-us/lib ... 4-064.aspxОднако даже если данное обновление не установлено, эта уязвимость
в Windows OLE не вносит новых факторов риска в SFX-архивы WinRAR.
См. подробности здесь:
http://rarlab.com/vuln_sfx_html2.htmНикаких патчей для WinRAR не требуется.
2. Команды "Импорт/экспорт":
а) WinRAR выполняет дополнительную проверку содержимого Settings.reg при
вызове команды "Импортировать параметры из файла", чтобы предотвратить
импорт в реестр ключей, не имеющих отношения к настройкам WinRAR;
б) WinRAR указывает полный путь к утилите regedit.exe, чтобы
предотвратить запуск копий "regedit" из других папок.
3. Исправлены ошибки:
а) если в одной и той же папке есть 'file' и 'file.exe', и пользователь
дважды щёлкнул мышью на 'file', то WinRAR мог вместо этого запустить
'file.exe';
б) команда "Создать отчёт" могла создавать отчёт в неверной папке,
не с выбранными файлами;
в) RAR мог вызывать сбой при распаковке архивов .rar с повреждёнными
файловыми заголовками.