RSS Schneier sobre Seguridad
Seguir
Explotación de día cero en archivo de WinRAR
Una vulnerabilidad de día cero en WinRAR está siendo explotada por al menos dos grupos criminales rusos:La vulnerabilidad parecía tener superpoderes de Windows. Abusaba de los flujos de datos alternativos, una característica de Windows que permite diferentes formas de representar la misma ruta de archivo. El exploit abusó de esa característica para activar una falla de recorrido de ruta previamente desconocida que hizo que WinRAR instalara ejecutables maliciosos en rutas de archivo elegidas por el atacante, como %TEMP% y %LOCALAPPDATA%, que normalmente Windows mantiene fuera de los límites debido a su capacidad para ejecutar código.Más detalles en el artículo...