100 Exploits zielen auf WinRAR-Schwachstelle

Mittlerweile gibt es wohl schon um die 100 Exploits, mit denen Cyber-Kriminelle versuchen, die kürzlich entdeckte und gepatchte WinRAR-Schwachstelle auszunutzen.


Anzeige

Mitte Februar war eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL, öffentlich bekannt geworden. Diese Schwachstelle gefährdet Millionen Nutzer, die Software mit dieser DLL unter Windows verwende. Ich hatte im Blog-Beitrag Schwachstelle in UNACEV2.DLL gefährdet WinRAR & Co. darüber berichtet.

WinRAR hat das Problem gelöst, indem die Bibliotheksdatei UNACEV2.DLL entfernt wurde. Aber viele Softwarepakete verwenden die Bibliotheksdatei UNACEV2.DLL, ohne dass Benutzer das ahnen. Bereits im Februar 2019 berichtete ich im Blog-Beitrag UNACEV2.dll-Schwachstelle wird in WinRAR & Co. angegriffen davon, dass die Schwachstelle ausgenutzt werde.

Nun hat ZDNet.com diesen Artikel zum Thema veröffentlicht. Sicherheitsforscher von McAfee haben inzwischen um die 100 Angriffsvarianten beobachtet, die diese Schwachstelle über manipulierte .RAR-Archive angreifen.

Ähnliche Artikel:
Schwachstelle in UNACEV2.DLL gefährdet WinRAR & Co.
UNACEV2.dll-Schwachstelle wird in WinRAR & Co. angegriffen


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.