RSS Schneier über Sicherheit
Folgen
Zero-Day-Schwachstelle in WinRAR-Datei
Eine Zero-Day-Schwachstelle in WinRAR wird von mindestens zwei russischen kriminellen Gruppen ausgenutzt:Die Schwachstelle schien übermenschliche Windows-Fähigkeiten zu haben. Sie missbrauchte alternative Datenströme, eine Windows-Funktion, die verschiedene Möglichkeiten bietet, denselben Dateipfad darzustellen. Der Exploit missbrauchte diese Funktion, um einen bisher unbekannten Pfad-Traversierungs-Fehler auszulösen, der dazu führte, dass WinRAR schädliche ausführbare Dateien in von Angreifern ausgewählten Dateipfaden %TEMP% und %LOCALAPPDATA% platzierte, die Windows normalerweise aufgrund ihrer Fähigkeit, Code auszuführen, sperren würde.Weitere Details im Artikel...