WinRAR-Fehler ermöglicht es Hackern, beim Öffnen von RAR-Dateien Programme auszuführen, Patch veröffentlicht


Die ehrwürdige Shareware-Archivierungs-App WinRAR wurde kürzlich gepatcht, um einen alarmierenden Fehler zu beheben. Das Update auf WinRAR Version 6.23, gesichtet von Bleeping Computer, behebt die Schwachstelle mit hohem Schweregrad CVE-2023-40477. Kurz gesagt, frühere Versionen von WinRAR waren Vektoren zum Ausführen eines Programms (Ausführung willkürlichen Codes), wenn ein Angreifer den Benutzer dazu verleiten konnte, eine speziell gestaltete RAR-Datei zu öffnen.

Wenn wir uns die Beschreibung des inzwischen behobenen WinRAR-Fehlers durch die Zero Day Initiative ansehen, erklärt sie Folgendes:

  • Die Sicherheitslücke ermöglichte es entfernten Angreifern, beliebigen Code auszuführen.
  • Der Fehler lag an der Handhabung von Wiederherstellungsvolumes durch das Programm.
  • Der Fehler entstand durch die unsachgemäße Validierung der vom Benutzer bereitgestellten Daten durch die Anwendung.
  • Dies bedeutete, dass Hacker für ihre heimtückischen Taten über das Ende des zugewiesenen Puffers hinaus auf den Speicher zugreifen konnten, aber…
  • Wichtig ist, dass ein Benutzer eine getarnte bösartige Seite besuchen oder eine Datei öffnen muss, um Opfer von Hackern zu werden.

(Bildnachweis: Zero Day Initiative)

Dem Sicherheitsforscher „goodbyeselene“ wird die Entdeckung des in CVE-2023-40477 beschriebenen WinRAR-Fehlers zugeschrieben. Sie meldeten die Schwachstelle Anfang Juni den WinRAR-Entwicklern. Die Nachricht über den Fehler wurde veröffentlicht (17. August), einige Tage nachdem Version 6.23 für Benutzer zum Herunterladen verfügbar gemacht wurde (2. August), sodass die Benutzer genügend Zeit für die Aktualisierung hatten.



source-109

Leave a Reply