image

Kritieke lekken in WinRAR geven aanvaller toegang tot PC

dinsdag 11 oktober 2005, 12:01 door Redactie, 8 reacties

Gebruikers van de populaire archiveringssoftware WinRAR zijn gewaarschuwd voor twee lekken in de software waardoor een aanvaller volledige controle over de kwetsbare PC kan krijgen. Het eerste lek wordt veroorzaakt door een "format string" fout die tijdens een foutmelding verschijnt. Door het decoderen van een kwaadaardig UUE/XXE bestand kan een aanvaller deze fout misbruiken en willekeurige code op het systeem uitvoeren.

Het tweede lek betreft een fout in UNACEV2.DLL, dat tot een stack-based buffer overflow kan leiden. Pakt de gebruiker een kwaadaadig .ACE bestand uit, dan kan er ook code op het systeem worden uitgevoerd.

De lekken zijn aanwezig in versie 3.50, maar ook eerdere versies zouden kwetsbaar zijn. Als oplossing wordt aangeraden om te updaten naar versie 3.51. (Secunia)

Reacties (8)
11-10-2005, 12:31 door SirDice
Gebruikers van de populaire archiveringssoftware
WinRAR zijn gewaarschuwd voor twee lekken in de software
waardoor een aanvaller volledige controle over de kwetsbare
PC kan krijgen
Volledige controle krijg je natuurlijk alleen maar als je
zo'n "misvormt" bestand opent als administrator (wat zo'n
beetje iedereen wel is). Bij een normale gebruiker heeft men
alleen maar controle.
04-11-2005, 09:37 door Anoniem
Tegenwoordig is bijna biets meer veilig op je PC.
Hackers worden steeds brutaler, virusprotectiesoftware moet steeds
slimmer worden. kunnen de hackers niet harder worden aangepakt?
Internet is aan een opvolger toe. Een schoner beter internet met betere
beveiliging, geen 'slechte' sites enz. Zal het ooit nog zo ver komen? Een
virusvrij internet?
02-07-2009, 16:50 door Redactie
test
02-07-2009, 16:50 door Redactie
test2
07-07-2009, 09:55 door [Account Verwijderd]
[Verwijderd]
07-07-2009, 09:56 door Redactie
test4
07-07-2009, 09:59 door Anoniem
test5
13-07-2009, 15:31 door Redactie
Vet:
vet
Cursief:
cursief
Onderstreept:
onderstrepen
Quoten:
quote
URL:
http://www.website.nl
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.