Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsACE-Format: Kritische Lücke in WinRAR erst nach 14 Jahren entdeckt
Eine mindestens 14 Jahre alte Sicherheitslücke im Packprogramm WinRAR ermöglicht es Angreifern, einen fremden Computer mit einem Archiv im ACE-Format zu übernehmen, indem unbemerkt Schadsoftware installiert wird. Hierfür reicht es aus, wenn auf dem angegriffenen Computer das Archiv extrahiert wird.
Ich frage mich grade wann ich das letzte mal eine ACE Datei hatte. Muß wohl anfang der 2000er gewesen sein. Ich glaube dieser Funktionseinschnitt sollte zu verkraften sein
PS: Man kann um ganz sicher zu gehen auch die Verknüpfung von WinRAR zu ACE Dateien entfernen. Dann kann man zumindest diese nicht versehentlich direkt öffnen.
Klar ist das eine potentielle Gefahr. Aber eben nur für die, die mit ACE-Dateien zu tun haben.
Ich kannte das Format bis zu diesem Artikel gar nicht, .zip .rar und .7z sind die einzigen Archivdateien die ich kenne.
Mit den ACE-Archiven hatte ich schon ewig nicht mehr zu tun. Zip-Dateien geistern hauptsächlich nur noch in der Arbeit rum. Die große Zeit won Win-ACE ist schon lange vorbei. Was neben Win-RAR hauptsächlich geblieben ist das 7Zip. Über anderes bin ich schon lange nimmer gefallen....
PS: Man kann um ganz sicher zu gehen auch die Verknüpfung von WinRAR zu ACE Dateien entfernen. Dann kann man zumindest diese nicht versehentlich direkt öffnen.
Hmm. Also zumindest ich hatte es weder privat noch beruflich je mit einer ACE Datei zu tun.
Als vorübergehende Maßnahme sollte es doch ausreichen keine ACE Dateien mit irgendeinem Archiver zu öffnen.
Die Verknüpfung des Programms mit dem ACE Dateityp löschen sollte als Sicherheitsmaßnahme doch erstmal ausreichen.
Soweit mir bekannt wurde aus 7-Zip die Unterstützung für ACE Dateien ebenfalls entfernt.
Inwiefern sind solche Menschen gefährdeter? Auslöser ist einee manipulierte ACE-Datei. Und an die kann ich kommen, egal ob normalerweise mit ACE was mache oder nicht.
Ich habe mir im April 2009 mal den legalen Lizenzschlüssel für WinRAR gekauft, und auch da spiele schon das ACE-Format praktisch keine Rolle mehr. Wüsste nicht wieso heute noch irgendwer mit diesem inzwischen exotischen Format komprimieren sollte.
Die meisten scannen auch den Inhalt von Archiven. Wenn diese nun auch ACE Archive scannen können dürften sie auch die fehlerhafte Bibliothek mit drin haben und sind dann ebenfalls anfällig...
Zumindest nicht bewusst. Die ganzen Installationsdateien und auch viele Dateien (grade in Spielen) sind ja auch gepackt. Und (war das bei HL so?) etlichen lassen die sich ja sogar mit WinRAR öffnen. Aber solche Winkelzüge könnte man jetzt bis ins unendliche Weiterspinnen ^^