Universidad Veracruzana

Skip to main content

22/02/2019 Vulnerabilidad en compresor de archivos WinRAR

 

22 de febrero de 2019

Vulnerabilidad en compresor de archivos WinRAR
ID: 22021910

Descripción

Un investigador de la firma Check Point Research Nadav Grossman descubrió una vulnerabilidad en WinRAR que le permitiría a un atacante extraer secretamente un archivo malicioso en la carpeta de inicio de Windows para que se ejecute automáticamente cada vez que se reinicie el equipo y tomar el control. El problema radicaba en una librería que viene en todas las versiones de este compresor de archivos llamada UNACEV2.DDL utilizada para desempaquetar archivos en formato ACE.

 

Productos afectados

 

  • WinRAR

Solución:

WinRAR ha liberado la versión 5.7.1 Beta 2 que se encuentra disponible para su descarga e instalación.

El instalador completo de WinRAR se puede descargar desde: https://www.winrar.es/descargas/winrar y https://www.win-rar.com/download.html?&L=0

Para más información:

https://research.checkpoint.com/extracting-code-execution-from-winrar/


 

Enlaces de pie de página

Ubicación

Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 11 diciembre, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx