• Über Uns
  • Impressum
  • Datenschutzerklärung
  • Login
  • Registrieren
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
No Result
View All Result
Home Microsoft

WinRAR „Zero Day“ Lücke: Potentiell 500 Mio. User betroffen!

von Leonard Klint
1. Oktober 2015
in Microsoft, News
1
WinRAR „Zero Day“ Lücke: Potentiell 500 Mio. User betroffen!
Teile auf FacebookTeile auf Twitter

zero-day-luecke

Der iranische Sicherheitsforscher Reza Espargham behauptet eine kritische Sicherheitslücke in WinRAR Version 5.21 gefunden zu haben. So habe er durch „leichte Modifikationen“ am Code, Schadsoftware in ein Archiv schleusen können, die sich beim Entpacken automatisch auf den Rechner des Benutzers installiert.

Diese Vorwürfe lässt der Herausgeber von WinRAR, Rarlab, nicht unkommentiert: Es sei zwar richtig, was Espargham behauptet, dabei handle es sich dabei aber nicht um einen Fehler. Grundsätzlich könne man jedes SFX-Archiv (selbstextrahierendes Archiv) so konfigurieren, dass sich darin Schadsoftware auf PCs bringen lasse.

Espargham demonstrierte seinen Hack, der es ihm ermögliche „die Lücke ohne direkte Interaktion mit dem User auszunutzen“.

Rarlab wiederum sieht dabei kein spezifischen WinRAR Problem, da potentiell jede ausführbare Datei Risiken mit sich brächte. „Ein SFX Archiv unterscheidet sich hier nicht von anderen ausführbaren Dateien wie etwa .exe“ , so das sinngemäße Statement von Rarlab.

Einen Patch für die Sicherheitslücke wird es in absehbarer Zeit nicht geben. Da Angreifer die Schadsoftware über ein HTML Fenster, aus der Ferne auf den Rechner des Opfers bringen, müsste man die HTML Funktionalität des SFX Moduls einschränken. Auch diese Maßnahme würde keine absolute Lösung des Problems darstellen, da ein Hacker einfach eine ältere, ungepatchte Version für sein Vorhaben benutzen könnte.

 

Der beste Schutz ist wohl auch hier der gesunde Menschenverstand des Users!


Quelle

 

Tags: bugFehlerhackLückeSicherheitslückeVirusZero Day
ShareTweetSendShare

Verwandte Artikel

Windows Updates
Microsoft

Microsoft schließt durch Office-Juli-Updates wichtige Sicherheitsschwachstellen

14. Juli 2023
Anleitung: Windows 11 Fehler 0xc0000135 beheben – so geht es
Anleitungen

Anleitung: Windows 11 Fehler 0xc0000135 beheben – so geht es

14. Februar 2023
Windows 11 Aktivierung prüfen
Microsoft

Windows 11 Remote-Desktop-Bug wurde endlich behoben

31. Januar 2023
Diskussion abonnieren
Anmelden/Registrieren
Benachrichtige mich zu:
Logge dich ein zum Kommentieren
1 Kommentar
älteste
neuste beste Bewertung
Inline Feedbacks
View all comments
kaiserkiwi
9 Jahre her

Nutze seit Jahren 7-Zip. Läuft schneller und nervt nicht mit der Meldung, dass ich es kaufen soll ^^

0

Anzeige


Amazon Deals

Amazon-Deals

Die WindowsUnited App

WindowsUnited App

WindowsUnited App - Jetzt als PWA für alle Plattformen

Einfach im Browser oder "zum Startbildschirm hinzufügen" und wie eine App nutzen.
WindowsUnited

© 2020 1United GmbH

Mehr

  • Impressum
  • Datenschutzerklärung
  • Facebook-Gruppe: Der WindowsUnited Newsroom
  • Jobs
  • Sende uns einen Tipp
  • Über Uns

Folge Uns   Blogverzeichnis - Bloggerei.de

Welcome Back!

Login to your account below

Forgotten Password? Jetzt registrieren

Erstelle ein Nutzerkonto!

Fülle das Formular aus, um dich zu registrieren

Alle Felder müssen ausgefüllt sein. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Home
  • Windows
    • Windows 10
    • Anleitungen
    • Windows Mobile
  • Nokia
  • Surface
  • Reviews
  • Meinung
  • IT-Stellenmarkt
  • Impressum
  • Datenschutzerklärung
  • Anmeldung / Registrierung

© 2020 1United GmbH