RSS Schneier sur la sécurité
Suivre
Exploitation de jour zéro dans un fichier WinRAR
Une vulnérabilité "zero-day" dans WinRAR est exploitée par au moins deux groupes criminels russes :La vulnérabilité semblait avoir des super pouvoirs sous Windows. Elle abusait des flux de données alternatifs (Alternate Data Streams), une fonctionnalité de Windows qui permet différentes manières de représenter le même chemin de fichier. L'exploit a profité de cette fonctionnalité pour déclencher une faille de traversée de chemin jusqu'alors inconnue, qui a conduit WinRAR à installer des exécutables malveillants dans des chemins de fichiers choisis par l'attaquant, tels que %TEMP% et %LOCALAPPDATA%. Ces emplacements sont normalement inaccessibles par Windows en raison de leur capacité à exécuter du code.Plus de détails dans l'article...