19-letnia podatność w WinRAR. Pół miliarda użytkowników zagrożona

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

WinRAR, popularny program do kompresji i archiwizacji danych z podatnością! Wykryty przez firmę Check Point exploit działa poprzez wyodrębnienie archiwum i naraża na niebezpieczeństwo ponad 500 milionów użytkowników! O dziwo, błąd ten istnieje od ponad 19 lat i zmusił WinRAR do całkowitego zarzucenia wsparcia dla podatnego na atak formatu.

Kilka miesięcy temu zespół badawczy firmy Check Point zbudował wieloprocesorowe laboratorium fuzzingowe i rozpoczął „fuzz” plików binarnych środowisk Windows przy użyciu fuzzera WinAFL.

Po dobrych wynikach pozyskanych od Adobe Research zdecydowaliśmy się rozszerzyć nasze wysiłki związane z fuzzingiem i zaczęliśmy także fuzz WinRAR-a. – pisze na blogu Nadav Grossman, ekspert Check Pointa odpowiedzialny za odkrycie podatności.

Jedna z awarii wywoływanych przez fuzzer zaprowadziła badaczy do starej biblioteki linków dynamicznych (DLL), która została skompilowana w 2006 roku bez mechanizmu ochrony (jak ASLR, DEP itp.) i która jest wciąż używana przez WinRAR.

Zespoł zwrócił szczególną uwagę na ten dll, a następnie próbował wyszukać błąd uszkodzenia pamięci, który mógł doprowadzić do zdalnego wykonania kodu. Jednak fuzzer w teście wykrył dziwne zachowanie. Po jego zbadaniu, ekipa Check Pointa wykryła błąd logiczny: Absolute Path Traversal. Od tego momentu łatwo było wykorzystać tę lukę do zdalnego wykonywania kodu.

Co ciekawe, w przypadku wykrycia tego rodzaju luk, oferowana jest znaczna kwota pieniędzy…winrar

WinRAR to narzędzie do archiwizacji plików dla systemu Windows, może tworzyć i wyświetlać archiwa w formatach plików RAR lub ZIP i rozpakowywać wiele innych formatów archiwalnych. Jak wskazuje strona internetowa WinRAR, „Ponad 500 milionów użytkowników na całym świecie sprawia, że WinRAR jest dziś najpopularniejszym na świecie narzędziem do kompresji”.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Turyści na celowniku hakerów. W maju powstało ponad 47 tys. domen związanych z podróżami

Osoby planujące wakacje oraz sektor turystyczny to aktualny cel...

Centra danych wygenerowały 10,6 mld zł wartości dodanej dla polskiej gospodarki

Sektor centrów danych staje się jednym z coraz ważniejszych...

Efektywność kontra bezpieczeństwo. AI w firmach wymyka się spod kontroli

Sztuczna inteligencja stała się stałym elementem codziennej pracy w...

KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają,...
Wiadomości

Centra danych wygenerowały 10,6 mld zł wartości dodanej dla polskiej gospodarki

Sektor centrów danych staje się jednym z coraz ważniejszych...

Turyści na celowniku hakerów. W maju powstało ponad 47 tys. domen związanych z podróżami

Osoby planujące wakacje oraz sektor turystyczny to aktualny cel...

KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają,...

Efektywność kontra bezpieczeństwo. AI w firmach wymyka się spod kontroli

Sztuczna inteligencja stała się stałym elementem codziennej pracy w...

USA kolejny raz ograniczają wojskowe wsparcie dla NATO w Europie. Wschodnia flanka pod większą presją

Waszyngton przygotowuje głębokie cięcia w kontyngencie wojskowym przypisanym do...

Czy AI staje się naszym największym wrogiem? Krytyczna podatność w LangGraph może prowadzić do przejęcia infrastruktury AI

Coraz więcej organizacji wdraża autonomicznych agentów AI wspierających obsługę...

Irańska kampania cyberszpiegowska wykorzystuje fałszywe rekrutacje

Gdy uwaga świata skupia się na konfliktach zbrojnych, równolegle...
Coś dla Ciebie