schaf am 22. Februar 2019 um 11:03 |  0 Kommentare | Lesezeit: 33 Sekunden

19 Jahre alte Sicherheitslücke bei Winrar entdeckt

Fehler bei Erweiterung für ACE-Bibliotheken ermöglichte Angreifern, Dateien auch außerhalb des beabsichtigten Ordners zu entpacken



Sicherheitsforscher des Unternehmens Check Point Software Technologies haben eine Lücke bei dem populären Packprogramm Winrar entdeckt. Betroffen ist dabei die Bibliothek unacev2.dll, die es ermöglicht, Archive des Dateiformats ACE zu entpacken. Die Entwickler der Software geben in den aktuellen Update-Notizen an, von der Sicherheitsfirma benachrichtigt worden zu sein.

Angreifer können dabei ein ACE-Archiv so manipulieren, dass Dateien nicht nur im vom Nutzer eingestellten Ordner entpackt werden. Die Lücke existiere seit mindestens 2005, schreiben die Entwickler in den aktuellen Patch-Notizen.

Mehr dazu findest Du auf derstandard.at





Kurze URL:


Bewertung: 3.8/5 (4 Stimmen)


Das könnte Dich auch interessieren:


Ähnliche News:

Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(0)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar angestimmt...

;-)

Top