Connect with us

Hi, what are you looking for?

Tecnología

Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía

WinRAR es uno de los programas más usados en Windows, incluso da la sensación que podría ser hasta un programa que viene incluido en nuestra computadora, y es que el éxito de WinRAR está en su facilidad de uso, sus bondades, y en que es “practicamente gratis”, aunque también tiene su versión de pago.

Sin embargo, investigadores de Check Point Software han descubierto un bug en este programa que permite a cualquier cracker inyectar malware en nuestra computadora de una forma relativamente sencilla.

Según se menciona en la investigación, el bug se encuentra en la librería UNACEV2.DLL, que es usada por WinRAR y lleva años sin recibir una actualización, concretamente desde el 2005.

Dicha librería es la responsable de la compatibilidad con archivos comprimidos .ace, que es un formato de fichero de archivo de compresión de datos, y no todas las aplicaciones o programas son compatibles con este tipo de formatos, de hecho, no son tan populares.

El bug descubierto permite modificar la ruta de extracción del archivo, todo ello sin importar que el usuario elija otra ruta, aunque se descubrió que los atacantes no podrían dejar un archivo con malware en las carpetas protegidas, sino solamente en las que el usuario en cuestión tenga permisos.

La extraña licencia (ilimitada) de 40 días de WinRar

Hasta aquí podría parecer que las cosas no son tan graves, pero para comprobar la seriedad de este bug lograron crear un exploit de la librería UNACEV2.DLL que copiaba el contenido de un archivo comprimido con malware en la carpeta destino que había elegido el atacante. De esta forma es posible por ejemplo elegir la carpeta de arranque de Windows, que es justamente dónde están todos los programas que ejecuta nuestra computadora cuando la encendemos, por lo que los atacantes podrían lograr que el malware se ejecute desde que iniciamos la computadora.

¿Cual es la solución a este bug?

La empresa detrás de WinRAR ha optado por la salida fácil, y es que los desarrolladores de dicho programa no fueron los que crearon la biblioteca UNACEV2.DLL, por lo que no pueden actualizarla para solucionar el error, así que han eliminado el soporte de archivos .ace del programa.

WinRar

Por esa razón con la última actualización no vas a poder abrir archivos .ace, pero como lo mencionamos, no son tan populares, aunque sí siguen siendo utilizados por algunos usuarios.

La entrada Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía se publicó primero en unocero.

Click to comment

Comenta

Últimas noticias

Montaje visual con banderas de EE. UU. y Venezuela, reflejando tensiones políticas entre ambos países.

Actualización

Estados Unidos anunció la designación de Venezuela como organización terrorista extranjera, bloqueó petroleros; Caracas rechazó la medida. ⚖️ 🛢️ #Venezuela #EEUU #sanciones

Persona hablando en una conferencia sobre envíos de petróleo a Cuba. Persona hablando en una conferencia sobre envíos de petróleo a Cuba.

Economía

Claudia Sheinbaum admite envío de petróleo a Cuba 🛢️ 🇨🇺 🇲🇽 como ayuda humanitaria, todavía sin transparentar montos ni contratos. #Sheinbaum #petróleoACuba

Hombre sosteniendo un cheque con el logo de la Secretaría de Educación frente a escuela rural clausurada. Hombre sosteniendo un cheque con el logo de la Secretaría de Educación frente a escuela rural clausurada.

Economía

Investigación revela que el chofer presidencial Alberto Rojas, con secundaria, gana 51,361 pesos mensuales; aumentó ingresos en dos años 🚗 💸 #transparencia

Troféo de la Copa Mundial de la FIFA 2026 con fondo en blanco y negro. Troféo de la Copa Mundial de la FIFA 2026 con fondo en blanco y negro.

Deportes

FIFA anunció boletos a 60 dólares para el Mundial 2026; federaciones gestionan asignación de grada básica y reembolsos sin tasa 🎫⚽. #Mundial2026

Agente del MP abrumado por expedientes en una caricatura sobre Sinaloa Agente del MP abrumado por expedientes en una caricatura sobre Sinaloa

Policiaco

Informe revela que las fiscalías estatales están rebasadas en Sinaloa: pocas investigaciones, rezago creciente y víctimas desatendidas, impunidad endémica 🚨🔍⚖️ #fiscalías #Sinaloa

Cierre de instalaciones de Aceites y Reciclados del Pacífico por Profepa en Culiacán Cierre de instalaciones de Aceites y Reciclados del Pacífico por Profepa en Culiacán

Culiacán

Profepa clausura planta Aceites y Reciclados del Pacífico en Culiacán por manejo de residuos peligrosos; inicia sanciones y remediación 🛢️⚠️🏭 #Profepa #Culiacán

Suscríbete y recibe noticias

Tendencia

Sinaloa

Secretaría de Salud informó que el nuevo hospital IMSS Culiacán tendrá 260 camas, 39 especialidades y helipuerto en 2026 🚁 🏥 #IMSS

Sinaloa

La Fiscalía FGE activó Alerta AMBER Mazatlán📍 tras la desaparición⚠️ de Brayan y Brandon; llaman a denunciar confidencialmente al 800-890-90-92. #AlertaAMBER #Mazatlán

Concordia

Reportan desaparecidos trece jornaleros y conductor desde madrugada en Concordia, Sinaloa; Yamoldcar Tours presentó denuncias y Sabuesas activan búsqueda. 🔎🚌 #desaparecidos #Concordia

Sinaloa

La Fiscalía activó el protocolo Alba en Mazatlán y busca a tres mujeres desaparecidas; pueden reportar información al 800 🔍🚨 #Mazatlán #Desaparecidas

Concordia

Fiscalía y Comisión emitieron fichas por seis desaparecidos en Concordia tras salir en combi blanca rumbo a Mazatlán 🚐🔎 #desaparecidos #Concordia

Economía

Este martes 16, dirigentes y autoridades se reúnen; si no hay acuerdos, anuncian bloqueos carreteros🚧, cierres de puentes y aduanas🚛 #campo #transporte

Sinaloa

La Semar desplegó un operativo en el Triángulo Dorado para ubicar a Aureliano Guzmán, alias El Guano🚁⚓️; habitantes difundieron videos #Sinaloa #Seguridad

Actualización

Autoridades reportan accidente aéreo cerca de Toluca; diez fallecidos, entre ellos tres menores; investigación en curso, según autoridades federales ✈️🕊️ #Toluca #accidenteaéreo #México

Desarrollado por
FIIXCOM