DFN-CERT

Advisory-Archiv

2014-0382: WinRAR: Eine Schwachstelle erlaubt das Einschleusen von Programmen

Historie:

Version 1 (2014-03-28 17:07)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Microsoft

Beschreibung:

Für WinRAR ist eine kritische Schwachstelle festgestellt worden, welche in WinRAR-Archiven das Vortäuschen von falschen Dateierweiterungen erlaubt ("File extension spoofing"). Hierdurch können Benutzer in Bezug auf die enthaltenen Dateitypen getäuscht und Schadsoftware (z. B. Trojaner) eingeschleust werden.

Da derzeit kein Sicherheitsupdate für die Software zur Verfügung steht, kann allen Anwendern nur empfohlen werden, bis auf Weiteres keine unbekannten ZIP-Dateien mittels WinRAR zu entpacken.

Schwachstellen:

Exploit-DB-32480

Schwachstelle in WinRAR erlaubt Spoofing von Dateierweiterungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.