image

Lekje in WinRAR kan tot systeemtoegang leiden

woensdag 22 december 2004, 13:58 door Redactie, 2 reacties

Er is in de populaire "archiefbeheerder" WinRAR een minder kritiek lek ontdekt, dat wel nare gevolgen kan hebben. Door het "Delete File Buffer Overflow" lek kan een aanvaller namelijk volledige toegang tot het systeem krijgen. Het lek wordt veroorzaakt door een boundary error in verwerken van bestandsnamen wanneer er bestanden in een archief verwijderd worden. Dit kan misbruikt worden om, door de gebruiker een bestand in een geopend, kwaadaardig archief te laten verwijderen, een buffer overflow te veroorzaken. Hierdoor wordt het voor de aanvaller mogelijk om willekeurige code op het systeem uit te voeren. Het lekje is aanwezig in versies 3.40 en 3.41, maar ook andere versies zouden kwetsbaar kunnen zijn. Er wordt aangeraden om geen bestanden uit onbetrouwbare archieven te verwijderen. (Secunia)

Reacties (2)
22-12-2004, 14:24 door awesselius
Het komt volgens mij dan ook heel zelden voor, dat men onbetrouwbare
archieven wijzigt.

De meeste archieven die men wil wijzigen zijn archieven die men zelf
gemaakt heeft. Of archieven van bekenden waaraan ze zelf dingen moeten
wijzigen in een bedrijfsproces.

Een onbetrouwbaar archief, zoals een compressed software programma
of een eBook van ergens heel ver weg, wil je meestal: of compleet houden,
of verwijderen in zijn geheel door het archief zelf weg te donderen.

Wel goed dat men dit gevonden heeft, maar ik zie hier niet zoveel
problemen. Juist omdat het interactie met mensen betreft en het niet
automatisch kan. Of je moet een batch-programmaatje gebruiken dat van
de console interface gebruik maakt.

Ja ja, mensen zijn de zwakste schakel in security, blah blah.... ik weet het.
Dus het is niet geheel onmogelijk dat mensen er toch nog intrappen.

- Unomi -
22-12-2004, 14:26 door Redactie
De kans is idd klein en wordt ook als "less-critical"
bestempeld. Toch wordt WinRAR veel gebruikt en met alle
software die vandaag de dag gedownload wordt is een
waarschuwing wel op zijn plaats.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.