News Archiv öffnen reicht: WinRAR-Schwachstelle lässt Angreifer Schadcode ausführen

DocAimless schrieb:
Oh, höre ich zum ersten mal gibt es da irgendein Beispiel als Archiv? Würde mich echt interessieren, wie dies dann aussieht.
Hatte ich tatsächlich auch schon ein paar mal, was an den Archiven dann so besonders war, kann ich nicht sagen. Ist mir aber bisher auch nur zwei drei mal untergekommen.
 
Tech-Dino schrieb:
Vollversion damals (vor 20 Jahren) bei Karstadt gekauft (große Box mit Handbuch).

Tut mir leid aber da muss ich einfach mal fragen: Kannst du uns davon mal ein Foto zeigen? Eine WinRAR Box will ich einfach mal gesehen haben.
 
  • Gefällt mir
Reaktionen: dister1, Kobe, M11E und 5 andere
Die habe ich leider nicht mehr, wurde über G Data vertrieben, mein ich.

Habe bereits nach Bildern gesucht, aber nicht das richtige Bild gefunden.

Ich hatte damals noch Probleme, da die CD nur die Shareware Version enthielt und nicht den Key.
Den musste ich noch übers Internet Café einlösen. Wenn ich recht überlege, müssten es doch mehr als 20 Jahre her sein ^^
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Intruder und Banned
AlanK schrieb:
Ich nutze weiter rar.
Hab’s vor 15 Jahren gekauft, weil der Anbieter nicht so dreist ist wie andere und selbst die 40 Tage Testversion immer lief.
Sympathisch, daher haben die mein Geld bekommen.
Dieses Video zeigt ganz gut, wie freundlich die Leute von WinRAR sind:
 
  • Gefällt mir
Reaktionen: Amischos, DieRenteEnte und AlanK
Djura schrieb:
Puh, gut, dass ich die letzten, gefühlt tausend, Jahre nie der Versuchung erlegen bin, WinRAR benutzen zu müssen. :D

Es gibt Entwickler, die auf Sicherheitsprobleme glücklicherweise umgehend reagieren.
 
Samuelz schrieb:
Nutze 7-Zip ist gefühlt leichter und ein bisschen schneller.
als ich das letzte Mal Winrar nutzte... man braucht es ja nicht mehr dank 7-zip, war Winrar wesentlich schneller als 7-zip. und hat auch eine Zip-Datei nicht unnötigerweise in Beschlag gehalten wie 7-zip.
aber das mehr an Geschwindigkeit ist halt nicht ausreichen.
Ergänzung ()

Porky Pig schrieb:
charme der 90er jahre
 
Ich bin ehrlich gesagt froh, wenn Windows 11 endlich die native Unterstürtung von rar. / 7zip bietet und ich WinRAR deinstallieren kann.
 
  • Gefällt mir
Reaktionen: butchooka
Zustimm.
Und wenn die WIN-Routine die selben Unfälle produziert…
→ die Leistung der Bordwerkzeuge bleibt unterirdisch, ich umgehe sie nach Kräften wenn ich den antiven Nutzen ausnutzen möchte!


Über was unterhalten wir uns eigentlich? Immer wieder Phishing?
Wenn ich aus unsicheren Quellen herunterlade ist das alles diskussionsfrei. Wenn Kollegen (wie denn auch immer) unsichere RARs an mich weitergeben bis ich der Dumme, aber was sollte auf dem Erzeugerrechner loss sein, dass das nicht auffällt? Ist das Vertrauen weg steht der Laden komplett still..!

Also - meine RARs (ich nutze nur 7Zip…) wären sauber und ich hätte keine sorgen. Und runterladen, RAR, unsichere Kantonisten? Nö.

CN8
 
Aber unter Windows 11 kann man doch in ZIP Datei Komprimieren. Oder ist es nicht das selbe wie Winrar & Co?
 
Puh... eine extrem schwerwiegende Sicherheitslücke... glaube nicht, dass ich je eine Winrar Installation geupdatet habe und niemand kommt auf die Idee, ein rar-Archiv direkt bei Virustotal zu scannen.

Hätte fest damit gerechnet, dass besonders bei so alten Kompressionstools strikt auf eine sichere Implementierung geachtet wurde...

Anders als bei anderen theoretischen Sicherheitslücken die hier ständig gepostet werden, hat die hier sehr viel Missbrauchspotential. Einfach ein validiertes Tool repacken, hash von den gepackten Inhalten kann ja sogar stimmen, und jedes System kann heimlich infiziert werden.
Bestimmt gibts auch noch sehr viele interessante Nebeneffekte, viele Antispyware-Tools benutzen die WinRar dlls - dann werden die Viren sogar direkt automatisch entpackt... Und ob diese 3rd Party Tools je eine neue WinRar dll bekommen ist mehr als fragwürdig.
Genau das passiert dann auch auf Servern, wo die WinRar dlls eingebunden sind zum Entpacken/Scannen von Uploads.
Ergänzung ()

Incanus schrieb:
Wusste gar nicht, dass solche Tools noch so beliebt sind. Ich mache alles mit dem Total Commander.
Dann bist du leider genau von der Sicherheitslücke aus der News betroffen: Total-Commander benutzt die WinRar Bibliothek zum öffnen und entpacken. (Gibt aber auch schon ein Update mit den neuen *.dlls)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: dister1
Krausetablette schrieb:
Ich wage aber zu bezweifeln, dass die Lösung von Windows11 mehr kann als entpacken.
ich kann mich täuschen aber das Entpacken mit der integrierten Windows 11 Lösung dauert ein vielfaches länger weil nur ein einziger Thread zum Entpacken genutzt wird und nicht Multicore.

Mit WinRAR geht's im Vergleich zu Windows eigenen Mitteln gefühlt Welten schneller.
Ergänzung ()

DieRenteEnte schrieb:
Ich hoffe, der eine WinRar-Käufer wird bald das Update aufspielen.
in Zukunft erwarte ich von dir in jedem Thema mindestens eine Grafik :daumen:
Ergänzung ()

Incanus schrieb:
Ich mache alles mit dem Total Commander.
na was fällt dir hierzu ein? 🙂
1692642404446.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DieRenteEnte
Zu der Zeit habe ich noch Xtree Gold benutzt, der Norton Commander war bäh ;).
 
Intruder schrieb:
na was fällt dir hierzu ein?
Daß der Windows Commander, später Total Commander, ein würdiger Nachfolger ist. Hab zu Win 3.1 Zeiten auch eher den Norton Commander für meine Disketten genutzt/gebootet als den Explorer :).
 
Verwende kaum noch Windows, d.h die Frage: gibt es überhaupt noch rar Archive (außerhalb der Warez Szene) ?
 
Zurück
Oben