Kritieke lekken in WinRAR geven aanvaller toegang tot PC...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Kritieke lekken in WinRAR geven aanvaller toegang tot PC

Gebruikers van de populaire archiveringssoftware WinRAR zijn gewaarschuwd voor twee lekken in de software waardoor een aanvaller volledige controle over de kwetsbare PC kan krijgen. Het eerste lek wordt veroorzaakt door een "format string" fout die tijdens een foutmelding verschijnt. Door het decoderen van een kwaadaardig UUE/XXE bestand kan een aanvaller deze fout misbruiken en willekeurige code op het systeem uitvoeren.

Het tweede lek betreft een fout in UNACEV2.DLL, dat tot een stack-based buffer overflow kan leiden. Pakt de gebruiker een kwaadaadig .ACE bestand uit, dan kan er ook code op het systeem worden uitgevoerd.

De lekken zijn aanwezig in versie 3.50, maar ook eerdere versies zouden kwetsbaar zijn. Als oplossing wordt aangeraden om te updaten naar versie 3.51. (Secunia) security.nl Zie ook: waarschuwingsdienst.nl
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.

Nieuwste berichten

Terug
Bovenaan Onderaan