Le module ZIP SFX refuse de traiter les commandes SFX stockées dans le commentaire d'archive lorsque celui-ci se trouve près le début de la signature numérique Authenticode. L'objectif est d'empêcher d'éventuelles attaques par inclusion d'archive IP dans le corps de la signature.
L'extraction de telles archives erronées était déjà impossible dans WinRAR 6.01.
Nous remercions Jacob Thompson - Mandiant Advantage Labs pour avoir signalé ce problème.
Le cas échéant, l'archive SFX affiche la ligne supplémentaire avec les informations d'erreur détaillées fournies par le système d'exploitation.
Précédemment, une telle archive n'affichait que le message "Impossible de créer le fichier". Désormais, ce message est complété par un motif détaillé tel que l'accès refusé ou le fichier utilisé par un autre processus. Auparavant, ces informations d'erreur étendues étaient disponibles dans WinRAR, mais pas dans les archives SFX
Quand les commutateurs -ibck -ri
Le nom du fichier de décompression est maintenant inclus dans l'avertissement de mot de passe incorrect WinRAR pour les archives RAR5. Cela peut être utile lors de la décompression d'une archive non solide contenant des fichiers chiffrés avec différents mots de passe
WinRAR utilise https au lieu de http dans la fenêtre de notification Web, ainsi que dans les liens de page d'accueil et de thèmes. Il ajoute étalement des contrôles supplémentaires dans la notification Web. Le but est d'empêcher qu'une page Web mal intentionnée n'exécute des fichiers présents sur l'ordinateur de l'utilisateur. De telles attaques ne sont possibles que lorsque l'intrus est parvenu à usurper ou à contrôler les enregistrements DNS de l'utilisateur. D'autres facteurs permettent également de limiter l'application pratique de cette attaque.
Nous remercions chaleureusement Igor Sak-Sakovskiy pour nous avoir avertis.
Le commutateur -idn masque également les noms archivés dans les commandes «v» et «l».
Cela peut s'avérer utile lorsque seul le type d'archive est nécessaire ou quand les informations totales sont nécessaires
Lors de l'utilisation de la commande "Fichier / Modifier le lecteur", WinRAR enregistre le dernier dossier du lecteur précédent et le restaure si ce lecteur est à nouveau sélectionné ultérieurement
Bogues résolus :
a) la commande « Convertir les archives » émettait un message erroné « Le mot de passe spécifié est incorrect ». Cela se produisait après la conversion réussie d'une archive RAR comportant des fichiers chiffrés, dès lors qu'un nouveau mot de passe était défini et que l'archive était ouverte dans l'environnement WinRAR;
b) lorsque la fenêtre de progression de la commande était agrandie vers le haut puis rapidement redimensionnée à sa taille d'origine, le contenu de la fenêtre pouvait être mal positionné
Télécharger rapidement votre 40 jours version d'essai gratuite de RAR ou WinRAR!
Télécharger le trial Disclaimer