LINUX.ORG.RU
ФорумTalks

В WinRAR нашли древнюю дыру

 , , ,


0

0

Ящитаю, в этой новости прекрасно всё.

https://3dnews.ru/983212

Вкратце: в библиотеке работы с ACE-архивами нашли уязвимость, через которую в автозагрузку Windows можно запихать любой код, даже не повышая прав. При этом библиотека UNACEV2.dll не обновлялась с 2005 года, что ставит под угрозу более 500 млн человек. При этом библиотеку написали какие-то левые разработчики, которых давно нет, а исходники либы потерялись. Поэтому в обновлении WinRAR библиотека просто удалена, и соответственно - отломана поддержка ACE-архивов.

Deleted

Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от tiinn

А только дурак это фичей назовёт. Типа тебя.

Ни разработчики, ни другие нормальные люди так не скажут.

Не может быть по другому. CVE и всё дела 👆🏽

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 2)
Ответ на: комментарий от tiinn

Считать это дырой, или нет, это как спорить, баг это или фича. Бесполезно, тащемто

Через это можно юзеру на комп троянчик вкорячить. Который к примеру спам от его имени разошлет. Уязвимость.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от tiinn

Работать с архивами АСЕ в 2019 - это из разряда «не туда нажал, ерунду запустил». Проблема маргиналов.

1. Делаешь вредоносный ACE архив, вшиваешь адварь, которая будет тебе приносить деньги.
2. Постишь на понифоруме, что это новая серия.
3. ???
4. PROFIT (в буквальном смысле)

goingUp ★★★★★
()
Ответ на: комментарий от amd_amd

Это когда криво скопировалось или винт посыпался. Рар можно восстановить средствами рара, если он правильно создан.

Zhbert ★★★★★
()
Ответ на: комментарий от goingUp

Забыл пункт – меняешь расширение на rar. Всем спокойнее.

greenman ★★★★★
()
Ответ на: комментарий от praseodim

Антивирь далеко не всю малварь ловит.

Но проблемы маргиналов - это проблемы маргиналов. Если малварь не достигает размеров эпидемии, всем пофигу. Вот у вас есть винда?

tiinn ★★★★★
()
Ответ на: комментарий от goingUp

Типо закрывать уязвимости не нужно, потому что есть антивирь?

Если бы это было такой уж уязвимостью, в винде запретили бы автозагрузку. Но, как видите, автозагрузка живёт и здравствует.

tiinn ★★★★★
()
Ответ на: комментарий от greenman

Тебе никогда не приходила на почту малварь, которая не детектится (в день прихода) ничем на virustotal?

Откуда ж мне знать? Может, и приходила. Может, у меня весь комп заражён, и пароли/явки утекают куда надо, в обход антивируса. Что нам до уязвимостей, о которых известно только хакерам?

tiinn ★★★★★
()
Ответ на: комментарий от goingUp

Типо закрывать уязвимости не нужно, потому что есть антивирь? лул.

Тут кто-то кричал, что фикс от meltdown накатывать не нужно, т.к. не представлен реальный код, использующий данную уязвимость.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Но проблемы маргиналов - это проблемы маргиналов. Если малварь не достигает размеров эпидемии, всем пофигу.

Ты про тагетированные атаки и что уже не экзотика, а их все больше становится, слышал?

Вот у вас есть винда?

Какая разница, если она есть у кучи людей и фирм.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Какая разница, если она есть у кучи людей и фирм.

Хорошо. Допустим, хакеры используют неизвестные уязвимости. Допустим, все пароли и явки в их руках. Допустим даже, что они снимают со сбербанковской карточки по копейке в месяц. Нужно ли закрывать эту уязвимость? Ну, теоретически, как бы да. А практически - экономически нецелесообразно. Пока не появится хакер, опустошающий карточку одномоментно - это не проблема. Вот когда проблема появится, тогда и надо её решать. Как говорил мой начальник, высотки проектируют так, чтоб в них мог врезаться самолёт, и она бы устояла. Но так, чтоб авианосец на неё упал (что, теоретически, возможно) - не проектируют. Экономически нецелесообразно. Вот когда целесообразность появится - тогда и да.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Задействовать meltdown не на сервере из под своего аккаунта все же намного сложнее, чем описанная ситуация, когда присылают архив с расширением *.rar.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Так проблема не в *.rar, проблема в *.ace и попытке открыть его через WinRAR в винде. Не находите, слишком много условий должно выполниться?

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Так можно рассуждать, если показана теоретическая уязвимость, которую сложно закрывать. В данном случае уязвимость не теоретическая и закрыть ее можно просто отрубив формат ace, так как он действительно кроме пары маргиналов (которые могут ради него и что другое поставить или оставить старую версию винрара) не нужен.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Проблема в том, что *.rar сейчас многие в 7z открывают. Опять же, не факт, что, получив этот *.rar они полезут его открывать. Не факт, что антивирь не заблокирует малварь. Ну, в общем, много сложностей

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Ты извиняюсь разницу между форматом файла и расширением понимаешь? Винрар открывает ace с расширением *.rar (т.к. определяет формат по сигнатуре), 7z же не умеет ace открывать и не использует бажную dll. Там уязвимость в библиотеке, которая работает с ace.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от tiinn

не представлен реальный код, использующий данную уязвимость

По ссылке в ОП есть видео с весьма наглядной демонстрацией.

goingUp ★★★★★
()
Ответ на: комментарий от praseodim

Так можно рассуждать, если показана теоретическая уязвимость, которую сложно закрывать

Так можно и команду

copy malware.exe "AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"
считать дырой. И без всяких WinRARов. Но это не дыра. malware.exe ещё отработать должна.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Если эта команда может автоматически запуститься или как-то обмануть пользователя, чтобы он ее запустил - да, уязвимость. Не в команде, а в том за счет чего она запустится.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

malware.exe можно зарарить и по почте отправлять. Ещё проще. Дыра же! Юзер открывает архив и запускает malware.exe. Можно ещё malware.exe переименовать в выполнименя.exe

tiinn ★★★★★
()
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от tiinn

Юзеру еще надо двойной клик на malware.exe сделать после распаковки. В отличие от архива с ace.

В некоторых системах документооборота архив и вовсе автоматически распаковывается (правда скорее всего не винраром и уязвимости не будет).

praseodim ★★★★★
()
Ответ на: комментарий от tiinn

Так можно и команду

Ты реально не видишь разницу между «открыть архив» и «выполнить команду» или просто глупо троллишь?

Deleted
()
Ответ на: комментарий от praseodim

Так или иначе мы подходим к тому, что главная уязвимость у нас - в прокладке между стулом и монитором.

Уязвимость это? Ну, да, уязвимость. А вот шансы её применить на практике как-то исчезающе малы.

tiinn ★★★★★
()
Ответ на: комментарий от Deleted

Ты реально не видишь разницу между «открыть архив»

Вероятность, что я буду открывать левые архивы - такого же рода, как и то, что я буду выполнять левые команды. Вторая даже повыше, в линуксе-то.

tiinn ★★★★★
()
Ответ на: комментарий от tiinn

Уязвимость это? Ну, да, уязвимость. А вот шансы её применить на практике как-то исчезающе малы.

Шансы ее, в том что при тагетированной атаке если тебе пришлют такой архив с названием намекающим, что там документы по работе и с полем From от коллеги/начальника, то ты его откроешь и может даже найдешь там реальные документы. А после перезагрузки у тебя заработает троян.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

А после перезагрузки у тебя заработает троян.

Ну, если я кому-то НАСТОЛЬКО нужен, что он снабдит меня трояном, который не распознает Касперский - то да. Увы, я обычный неуловимый Джо...

И да, у меня 7z.

tiinn ★★★★★
()
Последнее исправление: tiinn (всего исправлений: 1)
Ответ на: комментарий от tiinn

Вероятность, что я буду открывать левые архивы - такого же рода, как и то, что я буду выполнять левые команды.

Открывать архивы - ситуация гораздо более безопасная, чем «выполнять бездумно команды». Если это непонятно - то мне жаль.

Deleted
()
Ответ на: комментарий от tiinn

Ну, если я кому-то НАСТОЛЬКО нужен, что он снабдит меня трояном, который не распознает Касперский - то да.

Касперский некоторые трояны/вирусы годами не распознавал, правда вряд ли такой троян в письмах мимо пройдет, там более изощренные скрывались, вроде stuxnet.

Увы, я обычный неуловимый Джо...

Если ты безработный (или работа уровня розничного продавца в ближайшем магазине) без собственности, то наверное да, не нужен. Хотя даже если можно фотокопией твоего пасспорта поживиться уже не совсем неуловимый.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от tiinn

А вообще чем больше цифровизация общества и экономики, тем меньше «неуловимых Джо», так как даже с самого простого обывателя можно настричь шерсти, если суметь угнать его идентификаторы и от его имени что-то сделать.

praseodim ★★★★★
()
Ответ на: комментарий от dk-

И что можно сделать с копией паспорта? «Кредит взять», лол?

А ты почитай, что бывает у настоящего владельца, если преступника задержали с ксерокопией чужого паспорта.

https://lenta.ru/articles/2019/02/21/passport/

praseodim ★★★★★
()
Ответ на: комментарий от dk-

Ты сегодня не с той ноги встал?)

Да прочитал одну тему перед удалением - как в г-но наступил.

Deleted
()
Ответ на: комментарий от dk-

Заметь, что ничего изощренного не понадобилось. И мужику еще повезло, что его вместо другого не посадили.

praseodim ★★★★★
()
Ответ на: комментарий от Deleted

Факт есть факт, что раскидываться копиями паспорта не следует, потому что реально с копией чужого паспорта иногда делаются разные неприятные для владельца вещи. И чужой кредит еще не самая плохая вещь, которая может произойти.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

раскидываться копиями паспорта не следует

Это ж вроде ежу понятно.

иногда

Ага.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.