<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Forum Bauen und Umwelt - WinRAR als Einfallstor für Windows-Schadsoftware</title>
<link>https://bauforum.wirklichewelt.de/</link>
<description>Das Bauforum</description>
<language>de</language>
<item>
<title>WinRAR als Einfallstor für Windows-Schadsoftware</title>
<content:encoded><![CDATA[<p>Die besonders unter Jugendlichen populäre Windows-Software „WinRAR“ zum Auspacken von komprimierten Archiven im proprietären RAR-Format schleppt anscheinend seit 19 Jahren eine Sicherheitslücke mit sich herum, die mittlerweile hundertfach ausgenutzt wird.<br />
WinRAR erlaubt das Extrahieren mit absoluten Pfadangaben. Beim Entpacken eines „im Internet gefundenen“ Spiels oder Videos lässt sich dadurch Software im Autostart-Ordner des angemeldeten Benutzers (C:\Users\Benutzername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup) oder, mit den entsprechenden Rechten ausgeführt, im Autostart-Ordner aller Benutzer des zu befallenden Windows-PCs (C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp) ablegen. Alle Programme in diesen Ordnern werden direkt nach der Anmeldung des Opfers ungefragt ausgeführt.<br />
Für gewöhnliche Windowsnutzer ist das nicht erkennbar, weil der Windows-Explorer diese Ordner vor ihnen versteckt hält.</p>
<p>Abhilfe schafft der Wechsel auf eine aktuelle WinRAR-Version (≥ 5.70) oder die Verwendung eines anderen Archivverwaltungsprogramms.</p>
<p><strong>Quellen</strong><br />
Slashdot: <a href="https://it.slashdot.org/story/19/03/16/1949246/19-year-old-winrar-vulnerability-leads-to-over-100-malware-exploits" target="_blank">19-Year-Old WinRAR Vulnerability Leads To Over 100 Malware Exploits</a><br />
McAfee: <a href="https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/attackers-exploiting-winrar-unacev2-dll-vulnerability-cve-2018-20250/" target="_blank">Attackers Exploiting WinRAR UNACEV2.DLL Vulnerability (CVE-2018-20250)</a><br />
Check Point Research: <a href="https://research.checkpoint.com/extracting-code-execution-from-winrar/" target="_blank">Extracting a 19 Year Old Code Execution from WinRAR</a></p>
<p><img src="https://bauforum.wirklichewelt.de/images/uploaded/201903171431315c8e5a43ac6d2.png" alt="[image]"  /></p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=11712</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=11712</guid>
<pubDate>Sun, 17 Mar 2019 14:31:36 +0000</pubDate>
<category>Sicherheit</category><dc:creator>Martin Vogel</dc:creator>
</item>
</channel>
</rss>
