Kategorien: MicrosoftNews

WinRAR “Zero Day” Lücke: Potentiell 500 Mio. User betroffen!

Der iranische Sicherheitsforscher Reza Espargham behauptet eine kritische Sicherheitslücke in WinRAR Version 5.21 gefunden zu haben. So habe er durch “leichte Modifikationen” am Code, Schadsoftware in ein Archiv schleusen können, die sich beim Entpacken automatisch auf den Rechner des Benutzers installiert.

Diese Vorwürfe lässt der Herausgeber von WinRAR, Rarlab, nicht unkommentiert: Es sei zwar richtig, was Espargham behauptet, dabei handle es sich dabei aber nicht um einen Fehler. Grundsätzlich könne man jedes SFX-Archiv (selbstextrahierendes Archiv) so konfigurieren, dass sich darin Schadsoftware auf PCs bringen lasse.

Espargham demonstrierte seinen Hack, der es ihm ermögliche “die Lücke ohne direkte Interaktion mit dem User auszunutzen”.

Rarlab wiederum sieht dabei kein spezifischen WinRAR Problem, da potentiell jede ausführbare Datei Risiken mit sich brächte. “Ein SFX Archiv unterscheidet sich hier nicht von anderen ausführbaren Dateien wie etwa .exe” , so das sinngemäße Statement von Rarlab.

Einen Patch für die Sicherheitslücke wird es in absehbarer Zeit nicht geben. Da Angreifer die Schadsoftware über ein HTML Fenster, aus der Ferne auf den Rechner des Opfers bringen, müsste man die HTML Funktionalität des SFX Moduls einschränken. Auch diese Maßnahme würde keine absolute Lösung des Problems darstellen, da ein Hacker einfach eine ältere, ungepatchte Version für sein Vorhaben benutzen könnte.

 

Der beste Schutz ist wohl auch hier der gesunde Menschenverstand des Users!


Quelle

 

Zeige Kommentare

  • Nutze seit Jahren 7-Zip. Läuft schneller und nervt nicht mit der Meldung, dass ich es kaufen soll ^^

Teilen
veröffentlicht von
Leonard Klint

Neuste Artikel

Digitalisierung: Veränderungen des Denkens und Handelns

Die Digitalisierung schreitet voran, wenn auch stellenweise etwas holprig. Insbesondere in den ländlichen Regionen lässt…

14. Mai 2024

MIT in Cambridge belegt – KI kann lügen und betrügen

Das Massachusetts Institute of Technology (MIT) in Cambridge ist für seine weltweit angesehenen Studien bekannt.…

13. Mai 2024

Seit dem 8. Mai: Lenovo-Verkaufsverbot in Deutschland tritt in Kraft!

Die Rechtsstreitigkeiten zwischen Lenovo und dem Unternehmen Interdigital (IDC) liefen in den letzten Wochen ein…

13. Mai 2024

Millionen Kundendaten von Dell geklaut – wurden sie bereits verkauft?

Das Thema Cyberangriffe ist in den letzten Monaten so aktuell wie lange nicht mehr. Dieses…

13. Mai 2024

Die besten YouTube Downloader für Shorts

Kurze Videos erfreuen sich im Internet an einer großen Beliebtheit. Dies hat verschiedene Gründe. So…

11. Mai 2024

Amazon Deal: Apple iPhone 12 generalüberholt – 43 Prozent sparen

Von Zeit zu Zeit kann es sich aus technischen, nachhaltigen und finanziellen Gründen in der…

11. Mai 2024

Diese Webseite benutzt Cookies.