Connect with us

BUSCAR EN SINALOAHOY

Tecnología

Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía

WinRAR es uno de los programas más usados en Windows, incluso da la sensación que podría ser hasta un programa que viene incluido en nuestra computadora, y es que el éxito de WinRAR está en su facilidad de uso, sus bondades, y en que es “practicamente gratis”, aunque también tiene su versión de pago.

Sin embargo, investigadores de Check Point Software han descubierto un bug en este programa que permite a cualquier cracker inyectar malware en nuestra computadora de una forma relativamente sencilla.

Según se menciona en la investigación, el bug se encuentra en la librería UNACEV2.DLL, que es usada por WinRAR y lleva años sin recibir una actualización, concretamente desde el 2005.

Dicha librería es la responsable de la compatibilidad con archivos comprimidos .ace, que es un formato de fichero de archivo de compresión de datos, y no todas las aplicaciones o programas son compatibles con este tipo de formatos, de hecho, no son tan populares.

El bug descubierto permite modificar la ruta de extracción del archivo, todo ello sin importar que el usuario elija otra ruta, aunque se descubrió que los atacantes no podrían dejar un archivo con malware en las carpetas protegidas, sino solamente en las que el usuario en cuestión tenga permisos.

La extraña licencia (ilimitada) de 40 días de WinRar

Hasta aquí podría parecer que las cosas no son tan graves, pero para comprobar la seriedad de este bug lograron crear un exploit de la librería UNACEV2.DLL que copiaba el contenido de un archivo comprimido con malware en la carpeta destino que había elegido el atacante. De esta forma es posible por ejemplo elegir la carpeta de arranque de Windows, que es justamente dónde están todos los programas que ejecuta nuestra computadora cuando la encendemos, por lo que los atacantes podrían lograr que el malware se ejecute desde que iniciamos la computadora.

¿Cual es la solución a este bug?

La empresa detrás de WinRAR ha optado por la salida fácil, y es que los desarrolladores de dicho programa no fueron los que crearon la biblioteca UNACEV2.DLL, por lo que no pueden actualizarla para solucionar el error, así que han eliminado el soporte de archivos .ace del programa.

WinRar

Por esa razón con la última actualización no vas a poder abrir archivos .ace, pero como lo mencionamos, no son tan populares, aunque sí siguen siendo utilizados por algunos usuarios.

La entrada Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía se publicó primero en unocero.

Últimas noticias

Nacionales

Revocan detención de 'Don Rodo' por fallos en su arresto: Periódico Zócalo informa sobre irregularidades y sale de prisión

Nacionales

El Comisario Preventivo de la Policía del Estado, Gerardo Insúa Casaon, fue asesinado a balazos en el Fraccionamiento Real del Valle, en Tlajomulco de...

Mazatlán

La ‘mancuerna naranja’​ llegó a la zona rural de Mazatlán y fueron bien recibidos por los pobladores quienes manifestaron estar en el olvido por...

Internacionales

Tornados🌪️ devastan Iowa en Nebraska y causan daños en numerosos hogares🏠

Nacionales

Regidor del PVEM en Puerto Vallarta encontrado sin vida en el municipio de Mascota, Jalisco

Mazatlán

El candidato recorrió durante este sábado, la sindicatura de El Habal y las comunidades de Potrero de Carrasco, Los Zapotes, Camacho y El Recreo

Suscríbete y recibe noticias

Tendencia

Mazatlán

El candidato a Diputado por el Distrito 20 en Mazatlán, Sergio Iturralde, recorre colonias de Mazatlán en su segunda semana de campaña​

Nacionales

El Comisario Preventivo de la Policía del Estado, Gerardo Insúa Casaon, fue asesinado a balazos en el Fraccionamiento Real del Valle, en Tlajomulco de...

Sinaloa

CFE suspenderá el servicio de energía eléctrica en comunidades de Mocorito y Navolato​ el próximo 29 de abril

Mazatlán

Los organizadores informaron la cancelación del tradicional desfile en la Semana Internacional de la Moto Mazatlán 2024 para garantizar las mejores condiciones del evento

Nacionales

La Comisión del INE acordó dar seguimiento a la renuncia de 200 candidatas en Zacatecas, una de ellas por violencia política de género

Nacionales

La Comisión de Quejas y Denuncias del INE dicta medida cautelar contra el presidente AMLO por expresar apoyo a candidata presidencial en conferencia matutina

Nacionales

En evento de Jorge Álvarez Máynez de Movimiento Ciudadano se registra un presunto abuso sexual contra una joven

Nacionales

El Gobierno de México inicia investigación por antidumping contra importaciones de calzado chino ante posible subvaloración de precios que afecta al mercado nacional