Connect with us

BUSCAR EN SINALOAHOY

Tecnología

Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía

WinRAR es uno de los programas más usados en Windows, incluso da la sensación que podría ser hasta un programa que viene incluido en nuestra computadora, y es que el éxito de WinRAR está en su facilidad de uso, sus bondades, y en que es “practicamente gratis”, aunque también tiene su versión de pago.

Sin embargo, investigadores de Check Point Software han descubierto un bug en este programa que permite a cualquier cracker inyectar malware en nuestra computadora de una forma relativamente sencilla.

Según se menciona en la investigación, el bug se encuentra en la librería UNACEV2.DLL, que es usada por WinRAR y lleva años sin recibir una actualización, concretamente desde el 2005.

Dicha librería es la responsable de la compatibilidad con archivos comprimidos .ace, que es un formato de fichero de archivo de compresión de datos, y no todas las aplicaciones o programas son compatibles con este tipo de formatos, de hecho, no son tan populares.

El bug descubierto permite modificar la ruta de extracción del archivo, todo ello sin importar que el usuario elija otra ruta, aunque se descubrió que los atacantes no podrían dejar un archivo con malware en las carpetas protegidas, sino solamente en las que el usuario en cuestión tenga permisos.

La extraña licencia (ilimitada) de 40 días de WinRar

Hasta aquí podría parecer que las cosas no son tan graves, pero para comprobar la seriedad de este bug lograron crear un exploit de la librería UNACEV2.DLL que copiaba el contenido de un archivo comprimido con malware en la carpeta destino que había elegido el atacante. De esta forma es posible por ejemplo elegir la carpeta de arranque de Windows, que es justamente dónde están todos los programas que ejecuta nuestra computadora cuando la encendemos, por lo que los atacantes podrían lograr que el malware se ejecute desde que iniciamos la computadora.

¿Cual es la solución a este bug?

La empresa detrás de WinRAR ha optado por la salida fácil, y es que los desarrolladores de dicho programa no fueron los que crearon la biblioteca UNACEV2.DLL, por lo que no pueden actualizarla para solucionar el error, así que han eliminado el soporte de archivos .ace del programa.

WinRar

Por esa razón con la última actualización no vas a poder abrir archivos .ace, pero como lo mencionamos, no son tan populares, aunque sí siguen siendo utilizados por algunos usuarios.

La entrada Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía se publicó primero en unocero.

Últimas noticias

Sinaloa

Dos jóvenes trabajadoras fueron apuñaladas por un agresor que ya ha sido detenido

Farandula

Manuel Mijares expresa su descontento con los comentarios discriminatorios hacia su hija Lucero Mijares en ¡Qué importa! y destaca la importancia de no tolerar...

Sinaloa

Productores de maíz en Sinaloa anuncian movilizaciones en casetas de cobro en busca de un mejor precio por tonelada

Nacionales

El presidente López Obrador destaca una reducción del 50% en el flujo de migrantes en la frontera con EE. UU. en los últimos cuatro...

Tecnología

Con una serie de tuits, el CEO de OpenAI, Sam Altman, revela el lanzamiento de GPT-4o, la nueva generación de inteligencia artificial conversacional que...

Tecnología

Capacidad asombrosa de ChatGPT para razonar a través de voz, texto y visión

Suscríbete y recibe noticias

Tendencia

Internacionales

🔥🇲🇽 El informe de la DEA confirma una presunta alianza entre el gobierno mexicano y grupos criminales, generando un profundo revuelo en México. Senadores...

Nacionales

Según la investigación, destacados influencers estarían vinculados a actividades relacionadas con este grupo criminal.

Mazatlán

Jumapam ha anunciado que este martes se realizarán cortes en el suministro de agua en varias colonias.

Culiacán

Después de 19 días desaparecido, encuentran con vida a Antonio Josafat «N», alias «El Mini Mini», influencer de Culiacán. Reportan herida de bala en...

Los Mochis

Estos cortes afectarán a diferentes áreas de la ciudad los días lunes y martes.

Sinaloa

Durante los primeros cuatro meses de 2024, se ha registrado un aumento del 12.96%.

Guasave

Este el quinto incidente de especies marinas sin vida en menos de un mes en la misma área.

Viral

Escándalo en la CDMX, Joven extranjera denuncia ser víctima de acoso y su testimonio se viraliza