Sårbarhet i 7-Zip möjliggör behörighetsintrång

Permalänk
Medlem
Skrivet av Punnisher:

Och en annan säkerhetsforskare säger något helt annat.
https://www.reddit.com/r/sysadmin/comments/u6jho1/cve20222907...

https://twitter.com/wdormann/status/1516217431437500419?s=20&...

Det "moderna" windows 10 har inte ett benchmark som exempelvis tidigare Windows 7 så då installerar man 7-zip det första man gör för att se hur man ligger till, exempel
https://cdn.sweclockers.com/artikel/diagram/25906?key=c3a22a361b34b34bdb2ebdf4ec09b728

Om man kör Windows 7 så har man andra säkerhetsproblem att oroa sig för än det i 7-zip.
Men om man bara kör det för benchmarktestande så avinstallerar man ju det säkert direkt efteråt.

Permalänk
Medlem
Skrivet av Aleshi:

Saknas lite alternativ i omröstningen. Själv packar jag ju ARJ i Norton Commander.

Men snabb fråga, varför ska man köra 7-zip om man betalt för Winrar?

Jag använder Winrar men har på sistone hållt på med filer från förra årtusendet och då har man fått damma av alla gamla hederliga program som just Norton commander, Arj, Ace (winace funkar bra i win10) och Uharc.

Sen i gamla 'utils'-mappar ligger det ju Lharc (LHA + LZH), arc, dearj, pak, pkarc, pklite, pkunzip, pkzip, sqz, unzip etc. etc.

Har även 7-zip installerat men tycker att winrar är smidigare.

Visa signatur

"Livet är som en soppa, med hårstrån i. -Men man måste ju äta." - Svante Grundberg och Björn Wallde.

"If you've ever suffered from insomnia, you'll know what a nightmare it can be." - Caron Keating.

Permalänk
Medlem
Skrivet av Thomas:

Klarar WinRAR av .7z och liknande?
7-zip klarar av:
Jag kör dock främst Total Commander själv. Har 7-zip för vissa grejer nån gång ibland.

https://www.rarlab.com/otherfmt.htm

Står det på min. Jag använder även Total Commander om jag har den uppe. Finns ju fler plugin att ladda ner om man vill ha

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem
Skrivet av dan@work:

Jag använder Winrar men har på sistone hållt på med filer från förra årtusendet och då har man fått damma av alla gamla hederliga program som just Norton commander, Arj, Ace (winace funkar bra i win10) och Uharc.

Sen i gamla 'utils'-mappar ligger det ju Lharc (LHA + LZH), arc, dearj, pak, pkarc, pklite, pkunzip, pkzip, sqz, unzip etc. etc.

Har även 7-zip installerat men tycker att winrar är smidigare.

Vilka flashbacks man får! Även zoo-formatet är bekant, likaså både pack och compress i Unix-världen.

Permalänk
Skrivet av ztenlund:

Nej, så blir det inte. Klickar man på en zip får man upp ett fönster och man kan öppna enskilda filer i det. Har du däremot laddat ned t ex Prime95 i zipfil, öppnar den och sedan dubbelklickar på exe-filen får du frågan om du vill packa upp allt på riktigt eller köra filen ensam (i och med att den kan vara beroende av andra filer i zip-filen).

Aha, det var nog det jag tänkte på då. Jag har inte Windows själv så lite dålig koll.

Permalänk
Medlem

7-zip kör väl inte som admin? så sårbarheten är att någon som redan har tillgång till datorn kan "köra" en 7z med drag and drop. och sen smida den så dom för upp en kommandotolk där de sedan måste köra fler exploits för att få admin... öh va?

är det bara jag som typ inte ser ett direkt problem här? känns bara som en omväg för en direkt attack (kanske ta sig ur kiosk mode eller liknande?)

Känns som en bugg snarare än sårbarhet men ok...

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem

TIL: Folk kör fortfarande WinRAR.

Permalänk
Medlem

Givetvis behöver detta åtgärdas, men huvudansvaret ligger hos Microsoft.
Jag skulle tro att det finns ganska många program som man kan använda för att utnyttja denna sårbarheten

Permalänk
Skrivet av ELF:

Tråkiga är att det har ett tråkigt ui

Va? Tycker du inte Windows 95 GUI år 2022 är mysigt?

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av star-affinity:

Va? Tycker du inte Windows 95 GUI år 2022 är mysigt?

Om jag kör Win95 specifikt så visst, då klagar jag inte. Men annars, nae

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem

Använde WinRAR länge tills jag en gång fick ett felmeddelande när jag skulle packa upp en fil med WinRAR medans med 7zip gick hur bra som helst

sen dess har det bara varit 7zip

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Skrivet av ELF:

Om jag kör Win95 specifikt så visst, då klagar jag inte. Men annars, nae

Lite så.
Jag håller alltså med dig. Har svårt för Windows som huvud-OS just av den anledningen; att det är så spretigt grafiskt och UI-mässigt. Men det har ju också väldigt god bakåtkompatibilitet gällande mjukvara.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem

Tackar för heads-up. Alla instanser av sagd chm-fil är nu dräpta.

Visa signatur

5950X, 3090

Permalänk
Medlem

Hehe ja den där var första 10 minuterna av arbetsdagen i tisdags man inte får tillbaka, att rulla bort .chm filen från ett par tusen burk (5 av dom gick iofs åt till o välja om jag skulle göra en compliance rule, script eller en app och 4 att regga en incident, fixen tog 1 ) och här skulle jag kunna se någon illasinnad ev nyttja den

Men skämt o sido, jämför gärna med hållet som täpptes till av vanliga windows 10 / server CUn för denna månad så ligger denna extremt i lä om vi säger så, eller det hål i Edge / Chromium som löstes förra veckan tex....

Permalänk
Medlem
Skrivet av Aleshi:

Saknas lite alternativ i omröstningen. Själv packar jag ju ARJ i Norton Commander.

Ohh Norton Commander och ARJ, Nostalgitrippp till 90talet deluxe vart det här

Visa signatur

■ AMD 3950X
■ Gigabyte AORUS Master ■ 3 x 960 GB Corsair MP510 SSD
■ 32GB (4x8) AORUS DDR4 3200@3800CL16
■ 3080 Vision OC ■ EK Custom loop 120+240+360

Permalänk
Medlem
Skrivet av Madcat:

Ohh Norton Commander och ARJ, Nostalgitrippp till 90talet deluxe vart det här

90-talet har aldrig lämnat oss! Kan tipsa om Far Manager som fortfarande lever

https://www.farmanager.com/

Permalänk
Medlem
Skrivet av star-affinity:

Va? Tycker du inte Windows 95 GUI år 2022 är mysigt?

Om Zip-programmet inte har 3D-animationer där det ser ut som man flyger genom rymden på en bit genomskinligt färgat glas som gör bakgrunden suddig och reflekterar ljuset när man packar upp arkiv så vill jag inte ha något med det att göra.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem

Körde 7Z ett tag men det var så fruktansvärt "kladdigt" i menyn där man ska välja zip, zip to folder etc. Det gick heller inte att klicka på en fil och öppna utan man var tvungen att högerklicka och sen välja öppna med. Det kanske bara var jag, men efter flera ominstallationer både på OS och på mjukvara så tröttnade jag. Provade att köra WinRar igen och allt bara flöt på. Vist allt är inte guld o gröna skogar där heller, men överlag är jag mer nöjd nu. Så det blev o göra det jobbiga o öppna plånboken och köpa en licens

Visa signatur

-~=| Louqe Ghost S1 MKII, Ryzen 5800X3D, Nvidia 4070 FE |=~-

Permalänk
Medlem
Skrivet av Shinzou:

Körde 7Z ett tag men det var så fruktansvärt "kladdigt" i menyn där man ska välja zip, zip to folder etc. Det gick heller inte att klicka på en fil och öppna utan man var tvungen att högerklicka och sen välja öppna med. Det kanske bara var jag, men efter flera ominstallationer både på OS och på mjukvara så tröttnade jag. Provade att köra WinRar igen och allt bara flöt på. Vist allt är inte guld o gröna skogar där heller, men överlag är jag mer nöjd nu. Så det blev o göra det jobbiga o öppna plånboken och köpa en licens

Går väl säkert att associera filtyperna med programmet om man absolut insisterar, men det känns helt meningslöst ur mitt perspektiv.
Personligen har jag 0 intresse att öppna arkiven i ett fönster sådär, just att kunna göra allt direkt från kontextmenyn är ju hela poängen.

Så ja, vi har väl helt enkelt olika preferenser kring användandet, så det är ju bra att det finns olika upplägg.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Går väl säkert att associera filtyperna med programmet om man absolut insisterar, men det känns helt meningslöst ur mitt perspektiv.
Personligen har jag 0 intresse att öppna arkiven i ett fönster sådär, just att kunna göra allt direkt från kontextmenyn är ju hela poängen.

Så ja, vi har väl helt enkelt olika preferenser kring användandet, så det är ju bra att det finns olika upplägg.

Ja att slippa öppna ett helt program så är ju verkligen en av fördelarna imo. Även hur mycket snabbare 7z är än t.ex winrar eller vad nu windows har inbyggt.

Sist jag provade WinRar mot 7z så var 7z mer än dubbelt så snabbt.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem

Sårbarheten, CVE-2022-29072 är numera satt som "DISPUTED".

Description
** DISPUTED ** 7-Zip through 21.07 on Windows allows privilege escalation and command execution
when a file with the .7z extension is dragged to the Help>Contents area.
This is caused by misconfiguration of 7z.dll and a heap overflow. The command runs in a child process
under the 7zFM.exe process,
NOTE: multiple third parties have reported that no privilege escalation can occur.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29072

Permalänk
Skrivet av Shinzou:

Körde 7Z ett tag men det var så fruktansvärt "kladdigt" i menyn där man ska välja zip, zip to folder etc. Det gick heller inte att klicka på en fil och öppna utan man var tvungen att högerklicka och sen välja öppna med. Det kanske bara var jag, men efter flera ominstallationer både på OS och på mjukvara så tröttnade jag. Provade att köra WinRar igen och allt bara flöt på. Vist allt är inte guld o gröna skogar där heller, men överlag är jag mer nöjd nu. Så det blev o göra det jobbiga o öppna plånboken och köpa en licens

Det var en sweclockare!

Permalänk
DingDongerMcDongface

Det ser ut som att sårbarheten är något oklar trots allt, då den markerats som "disputed", dvs omtvistad, i flera register. Artikeln är uppdaterad med detta Det ska ha testats av tredjepart utan att kunna replikera just behörighetsintrånget.

Permalänk
Skrivet av Pepsin:

Om Zip-programmet inte har 3D-animationer där det ser ut som man flyger genom rymden på en bit genomskinligt färgat glas som gör bakgrunden suddig och reflekterar ljuset när man packar upp arkiv så vill jag inte ha något med det att göra.

Ojdå. Låter som den GUI-designen är mer representativ för ett parallelt universum än 2022.
Eller kanske 2222?

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av KAD:

Man kan undra varför Microsoft har designat sitt hjälpfilsystem så att det behövs systemprivilegier. Det verkar ju nästan så dumt att man tror att det är en medveten bakdörr. Det borde inte vara svårt alls att täppa till ett sådant hål och möjligen bara förlora funktionalitet för något väldigt speciellt användningsfall. Att det skulle vara möjligt att ”felkonfigurera” en dll som hör till ett program som ska köra med normala användarrättigheter tyder ju på ett fundamentalt designfel i operativsystemet.

Microsoft's Compiled HTML, CHM, skapades på den tiden när de ville hoppa på internet-tåget. Det var väl en bra idé då att dra nytta av HTML, och eftersom det lever kvar än idag var det tydligen en succé. Men det har dragits med säkerhetsbrister och andra problem, så den tekniskt korrekta lösningen vore att gå vidare och dumpa CHM-stödet. Tyvärr går detta inte att göra, för det här med hjälpfiler i Windows är en jävla soppa.

Jag har ingen aning om vilket språk den ursprungliga rapporten är på, men det där om "felkonfigurerad DLL" låter som något som har tillkommit på vägen.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av star-affinity:

Ojdå. Låter som den GUI-designen är mer representativ för ett parallelt universum än 2022.
Eller kanske 2222?

Det var ganska standard kring Vista och Windows 7-tiden

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Skrivet av Pepsin:

Det var ganska standard kring Vista och Windows 7-tiden

Ja, just. Känner igen det nu när du säger det.
Denna va?

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem
Skrivet av star-affinity:

Ja, just. Känner igen det nu när du säger det.
Denna va?

https://media.askvg.com/articles/images/With_Animation.jpg

Ja, det där ser ut som Vista versionen

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Upptäckte att det gamla PKZip inte är WinZip.. trodde det vara samma som bytte namn när det kom till Windows..
PKZip finns tydligen också kvar!

"PKWARE was founded in 1986 by Phil Katz, co-inventor of the ZIP standard."