News ACE-Format: Kritische Lücke in WinRAR erst nach 14 Jahren entdeckt

Hier wurde ja mehrmals angesprochen, dass es ein Problem darstellen würde, wenn Virenscanner die DLL nutzen würden. Warum sollte das denn so sein, verstehe es nicht ganz?
 
Vermutlich weil die Scanner auch nichts anderes machen als das Archiv zu entpacken, bevor sie es scannen können. Und da dies mittels unacev2.dll geschieht...

Je nach Implementation kann der Scanner das auch in einer Sandbox durchführen. Darauf verlassen würde ich mich nicht.
 
Winrar habe ich entsorgt, weil ich das Programm gar nicht mehr genutzt habe in den letzten Jahren.
TotalCommander habe ich hingegen mit der UNACEV2.dll aus der RC1 gepatched. Das ist mir wichtig und läuft immer.
 
Artikel-Update: Wie McAfee berichtet, wird die Lücke in älteren Versionen als WinRAR 5.70 inzwischen ausgenutzt. Prominent verteilt wird Malware beispielsweise über eine vermeintliche Raubkopie des Albums Thank U, Next von Ariana Grande mit der Bezeichnung Ariana_Grande-thank_u,next(2019)[320].rar.

Wer noch eine ältere Version von WinRAR einsetzt, kann inzwischen auf eine finale Fassung von WinRAR 5.70 setzen, die das Betaprogramm verlassen hat.
 
  • Gefällt mir
Reaktionen: Sennox, estros und fanatiXalpha
Oder einfach die Software aktualisieren........
 
  • Gefällt mir
Reaktionen: Recharging
@Frank
Auf der WinRAR-Downloadseite von CB muss es dann noch korrigiert werden:
763823
 
Unerhört, da zahle ich seit Jahren für eine WinRAR Version und dann passiert sowas. #nichtsistlängeralsdiewinrartestversion
 
  • Gefällt mir
Reaktionen: knoxxi
WinRar ist bei mir bereits auf 5.70, habe die Tage auch ein aktualisiertes Symbolbild dafür bemerkt - ich habe das allerdings nicht angestoßen, kam also von allein. xD

Zuletzt wurde das vor 2 Jahren oder so von mir aktualisiert.
 
Ich muss zugeben ACE-Dateien hab ich das letzte Mal in den 90ern benutzt...
 
Hc-Yami schrieb:
Unerhört, da zahle ich seit Jahren für eine WinRAR Version und dann passiert sowas. #nichtsistlängeralsdiewinrartestversion
Ich habe mir 2009 eine ganz reguläre und legale Lizenz dafür gekauft, und die gilt immer noch für die aktuellste Version. Das soll mal bitte eine andere Software erst mal nachmachen dass eine vor 10 Jahren gekaufte Lizenz auch für die dann noch neuste Version akzeptiert wird.
 
  • Gefällt mir
Reaktionen: AlanK, Valeria, Recharging und eine weitere Person
Hitomi schrieb:
PS: Man kann um ganz sicher zu gehen auch die Verknüpfung von WinRAR zu ACE Dateien entfernen. Dann kann man zumindest diese nicht versehentlich direkt öffnen.
Das ist Schwachsinn und nicht zu Ende gedacht. Jede zu RAR umbenannte ACE Datei kann den Schadcode ausführen.
 
  • Gefällt mir
Reaktionen: Arcturus128 und Sennox
Acrylium schrieb:
Das soll mal bitte eine andere Software erst mal nachmachen dass eine vor 10 Jahren gekaufte Lizenz auch für die dann noch neuste Version akzeptiert wird.
Naja, streng genommen ist das bei Windows gerade der Fall :D:evillol:

@T3rm1
Ganz genau!
Einfaches Szenario:
Infizierte .ace als .rar hochgeladen und fertig ist die getarnte Falle.


@Frank
Wow, danke für das Update!
Das ging schnell, überrascht aber nicht.
Gerade bei Musik natürlich fatal, ich glaube nichts wird mehr im Netz geshared, außer P0rn vielleicht :D
 
Necoro schrieb:
Klar ist das eine potentielle Gefahr. Aber eben nur für die, die mit ACE-Dateien zu tun haben.
Ich kannte das Format bis zu diesem Artikel gar nicht, .zip .rar und .7z sind die einzigen Archivdateien die ich kenne.
Was ist denn das für ein Unfug. Warum gibt es hier so viele unschlaue Menschen, die meinen, ihren Blödsinn kund zu tun. Schon mal davon gehört, dass man Dateien umbenennen kann? Schon mal überlegt, was passiert, wenn man ein ACE Archiv in .rar umbenennt?
 
Um die Sicherheitslücke zu schließen, haben sich die Entwickler von WinRAR dazu entschlossen, das ACE-Format in Zukunft gar nicht mehr zu unterstützen, so dass auch die Sicherheitslücke in der UNACEV2.DLL nicht mehr Teil der Software ist, da sie keinerlei Zugriff auf den Quellcode der DLL haben.

Wie McAfee berichtet, wird die Lücke in älteren Versionen als WinRAR 5.70 inzwischen ausgenutzt. Prominent verteilt wird Malware beispielsweise über eine vermeintliche Raubkopie des Albums Thank U, Next von Ariana Grande mit der Bezeichnung Ariana_Grande-thank_u,next(2019)[320].rar.

Logik?
 
Zum entpacken mit Win10 braucht man das doch gar nicht mehr.
Zumindest fällt mir jetzt erst auf, dass ich das gar nicht erst installiert habe. :D
 
Sombatezib schrieb:
Es betrifft ja nicht nur WinRar, da die Bibliothek in einigen anderen Programmen auch enthalten ist, siehe Anfang dieses Threads zur News.

Wie gesagt, Software updaten und wenn es keine Updates gibt einfach die Software erneut evaluieren, ob man sie noch brauch, zumindest bis zum Update der besagten Software.
 
Zurück
Oben