mboost-dp1

win.rar GmbH

WinRAR-sikkerhedsfejl fundet: 500 millioner brugere i fare i 19 år

- Via TechSpot -

En fejl i WinRAR betyder, at op til 500 millioner brugere har været i farezonen i knap to årtier.

WinRAR, der bruges af millioner af mennesker til at håndtere komprimerede filer, har indeholdt en sikkerhedsfejl i mange år.

Forskere har fundet en fejl, der i 19 år teoretisk har gjort det muligt for hackere at overtage en persons computer, når en bestemt fil åbnes.

Forskerne anslår, at op til 500 millioner mennesker har været i farezonen.

Som forskerne demonstrerer nedenfor og forklarer her, så kan man med en omdøbt ACE-fil få WinRAR til at udpakke en malware-fil i en computers startup-mappe.

Det betyder, at filen bliver kørt næste gang, computeren startes op.

WinRAR har fikset fejlen i den nye 5.70 beta-version ved at fjerne understøttelsen af ACE-filer helt.





Gå til bund
Gravatar #1 - CBM
22. feb. 2019 05:47
Skummelt
Gravatar #2 - Skak2000
22. feb. 2019 08:07
Det er godt nok noget af en vild feature...
Gravatar #3 - ToFFo
22. feb. 2019 09:08
Jeg betalte 20 dollars for WinRAR af ren goodwill back in the day, og så sker det her. Jeg er rystet!

Spøg til side, det er vildt nok at det har været der så længe. Jeg tror dog aldrig jeg er blevet ramt af det. Har aldrig set en ACE fil før. Og nu hvor jeg tænker over det har jeg ikke brugt WinRAR i laaang tid.
Gravatar #4 - PHP-Ekspert Thoroughbreed
22. feb. 2019 09:31
Har set ACE, men det er lang tid siden. Så lang tid at vi snakker de der warez skiver med 10-15 spil på en cd.

Tror godt man kan sige at ACE formatet længe er død
Gravatar #5 - Vanvittig
22. feb. 2019 15:57
NSA køber sikkerhedshuller for millioner af dollars.
Betingelse: Man må ikke fortælle om dem til andre.

Det formodes, at kun op mod 60% af sikkerhedssårbarheder bliver lukket inden for et år. Det skyldes især, at ukendte sikkerhedshuller er så værdifulde, hvorfor dem der endelig opdager dem ikke altid har interesse i at fortælle andre om det.
Gravatar #6 - Claus Jørgensen
23. feb. 2019 21:41
lol
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login