Ny allvarlig säkerhetsbrist i WinRAR

Permalänk
Melding Plague

Ny allvarlig säkerhetsbrist i WinRAR

Kan lura datorn att installera skadeprogram vid varje uppstart.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Finns det ens personer som använder WinRAR fortfarande?

Visa signatur

EndeavourOS: Your search for the best Arch distro ends here
7800X3D » RX6950XT » G.SKILL 32GB » LG OLED42C35LA

Permalänk
Medlem
Skrivet av Nyhet:

WinRAR 7.13 släpptes den 30 juli och åtgärdar buggen. Eftersom programmet inte har en auto­uppdateringsfunktion uppmanas användare att omedelbart ladda ned och installera uppdateringen.

Nånting nånting winget?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Konsolgrävare

Själv har man gått över till NanaZip

Visa signatur

Vardagsrum📺: Rotel RC-1590 | Rotel RB-1590 | Dynaudio Contour S 3.4 LE | LG OLED65CX | PlayStation 5 PRO | PlayStation Portal | Nintendo Switch 2 | Xbox Series X | MiSTER Pi - Retro Gaming FPGA Board | Nvidia Shield TV Pro | Panasonic DP-UB820 |

Laptop💻: Lenovo Legion 7 | RTX 3080 | Ryzen 7 5800H | 32GB | 1TB | 27GR95QE-B OLED 240Hz | Sennheiser PC38X | Steam Deck |

Permalänk
Medlem
Skrivet av immutable:

Finns det ens personer som använder WinRAR fortfarande?

Definitivt, även om säkerhetshålen börjar bli lite tröttsamma. Överlägsen komprimeringsgrad (="solid archive") jämfört med traditionell zip iallafall.

Visa signatur

Dator: MB: Gigabyte B760 Gaming X | SSD: Samsung 990 Pro M.2 1TB + Crucial P3 M.2 1TB CPU: Intel Core i7 14700 2.1 GHz 61MB | RAM: Corsair 32GB (2x16GB) DDR5 4800MHz CL40 Vengean | Grafikkort: ASUS Dual GeForce RTX 4060 EVO 8GB OC | Chassi: be quiet! Pure Base 600 Silver | PSU: Corsair RM750e ATX 3.0 750W V3 | Optisk: ASUS BW-12B1ST Blu-Ray/DVD brännare | CPU-kylare: Thermalright Peerless Assassin 120 SE | Operativ: Windows 11 | Scanner: Canon Canoscan 9000F
Övrigt: Nintendo Switch, Switch 2, NES Mini, SNES Mini, Nintendo New 3DS, NES, Famicom AV, PS3, PS5, AppleTV 4K, Synology NAS DS923+ (32GB), iPhone 16 Pro 128GB, LG OLED 55C2

Permalänk
Medlem

Visste inte ens att winrar va under aktiv utveckling.
Trodde folk använder 7zip för det mesta.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem

Så basically, om det skulle göras med JavaScript

".../...//".replaceAll("../", "") -> "../"

Permalänk
Medlem

Det är lugnt, det är ingen som kör det sedan 90-talet. Alla kör 7zip istället.

Visa signatur

Lead 3D Artist, Sweden
+ Xeon Gold 6246R, 2x Nvidia RTX A5000 24GB + NVLink, 191GB ECC RAM
+ HP Zbook Fury 16 G11 Workstation, i9-14900HX, RTX 5000 16GB Ada-Gen, 128GB RAM

Permalänk
Medlem

Vafan. Jag gillar Winrar! 😂

Visa signatur

Min musik: https://www.youtube.com/channel/UCZKidNeIKsz8LZMO3VRcBdQ

Gaminglaptop. 13700H, 32Gb RAM, RTX 4070, 4Tb SSD.

Permalänk
Medlem
Skrivet av CGI:

Det är lugnt, det är ingen som kör det sedan 90-talet. Alla kör 7zip istället.

När förra nyheten nyss kom så var det rätt många som kör den fortfarande. Sedan är det många program (+windows egna?) som använder dll-filerna till winrar som också säkert är drabbade på samma sätt (tror det iaf). Så lite viktigt är det ändå. Men det mesta man laddar ner nu för tiden är ju zip-arkiv och inte rar, så man behöver oftast inte winrar så ofta nu för tiden. Jag har 7zip installerat, men sköter allt genom Directory Opus system.

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 21 Aug : v0.6.0 Nu kan du dimra bilder på SweC!
Installera Custom SweC UserCSS
Glöm inte att Geeks har en egen Discord-server: discord.geeks.se

Permalänk
Medlem
Citat:

When extracting a file, previous versions of WinRAR, Windows versions of RAR, UnRAR, portable UnRAR source code and UnRAR.dll can be tricked into using a path, defined in a specially crafted archive, instead of user specified path.

Alla upp-packningsprogram som internt använder officiella unrar koden/dll på Windows är påverkade.

Permalänk
Medlem
Skrivet av Dyluck:

Alla upp-packningsprogram som internt använder officiella unrar koden/dll på Windows är påverkade.

Först tänkte jag att det borde påverka alla OS. Men sen kom jag på att det bara är i Windows fan och hans moster har root-behörighet per default.

Dock kan det fortfarande vara ett problem på andra OS om man unrar kör som root.

Permalänk
Medlem
Skrivet av dlq84:

Först tänkte jag att det borde påverka alla OS. Men sen kom jag på att det bara är i Windows fan och hans moster har root-behörighet per default.

Dock kan det fortfarande vara ett problem på andra OS om man unrar kör som root.

Citat:

Unix versions of RAR, UnRAR, portable UnRAR source code and UnRAR library, also as RAR for Android, are not affected.

Tänkte det också, men ser inte ut så.

Permalänk
Medlem
Skrivet av Dyluck:

Tänkte det också, men ser inte ut så.

Är väl ett fel i någon Windowsspecifik kodväg, får man anta.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Dyluck:

Alla upp-packningsprogram som internt använder officiella unrar koden/dll på Windows är påverkade.

Kan det drabba 7zip?

Visa signatur

thank you, come again

Permalänk
Medlem
Skrivet av Dyluck:

Tänkte det också, men ser inte ut så.

Skrivet av evil penguin:

Är väl ett fel i någon Windowsspecifik kodväg, får man anta.

Intressant... Måste vara så, men då betyder det ju att saniteringskoden för sökvägar är bättre skriven för andra OS, för principiellt borde man kunna använda exakt samma exploit även på POSIX. Undrar varför de har valt att ha separata där...

Permalänk
Medlem
Skrivet av CGI:

Det är lugnt, det är ingen som kör det sedan 90-talet. Alla kör 7zip istället.

Alla kör inte inte 7zip. Artikeln säger bokstavligen "En halv miljard användare". Så med andra ord, långt ifrån lugnt alltså.

Visa signatur

5600X | ROG Strix B550-F GAMING | Samsung nvme 1TB | 32GB 3200MHz | Asus RX 6600 XT 8GB (Musikprodd)
MBA M1 8GB 256GB (Jobb)

Permalänk

Uppdaterat. Tack för info..... som jag tycker WinRAR appen själv borde känna av att det finns en uppdatering... jaja

Permalänk
Medlem
Skrivet av dlq84:

Först tänkte jag att det borde påverka alla OS. Men sen kom jag på att det bara är i Windows fan och hans moster har root-behörighet per default.

Dock kan det fortfarande vara ett problem på andra OS om man unrar kör som root.

Man kan dock fortfarande använda det för att köra godtyckliga program som en vanlig användare, vilket är illa nog (och kan vara en väg att skaffa sig root-behörighet).

Skrivet av dlq84:

Intressant... Måste vara så, men då betyder det ju att saniteringskoden för sökvägar är bättre skriven för andra OS, för principiellt borde man kunna använda exakt samma exploit även på POSIX. Undrar varför de har valt att ha separata där...

Det är väldigt vanligt i C att man har separat kod för Windows och andra OS för filsystemshantering, eftersom det är så mycket som skiljer mellan OS:en där både vad gäller hur sökvägarna fungerar och hur API:erna ser ut.

Permalänk
Medlem

7zip eller nanazip all the way.
Vet det finns dom som gillar winrars gränssnit och den hanterar kodning på filnamn bättre än 7zip, vet inte varför men de vill inte fixa det i 7zFM. Annars är winrar skräp. tvingades ladda ner 5.0 eller nåt någång då jag hade hämtat hem en JAV som var svår att hitta. och den var packad i en ny version av rar som 7zip inte hade stöd för än.
Videofilen var ~ 50mb mindre än arkivet. packade om i 7z och zip bara för att kolla och båda gångerna blev arkiven ~20mb mindre. såatte....

för övrigt är Winget är suveränt att upgradera alla program med på en gång. kör det regelbundet 1-2ggr i månaden när windows update vill ha en reboot

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem
Skrivet av CGI:

Det är lugnt, det är ingen som kör det sedan 90-talet. Alla kör 7zip istället.

Skrivet av SteGus:

Alla kör inte inte 7zip. Artikeln säger bokstavligen "En halv miljard användare". Så med andra ord, långt ifrån lugnt alltså.

Mycket winrar kan som inte 7zip kan eller kanske 7zip kan det med rätt uppdateringspaket mm men sånt orkar man inte hålla på med. En installering och pang den kan allt. Winrar klarar till och med att packa upp filer som man vet är packade men den inte stöder. Har inte hittat något som slår det än.
Testade 7zip men fastnade gång på gång vid något format som den inte hade stöd för och behövde ha uppdatering för det.
Winrar öppnar det ändå utan att klaga

Som äldre vill man bara att det ska fungera, lite som med smartphones, var skit kul att mecka med customroms och sådant som ung men idag ska det bara fungera.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem

Winrars vendetta mot alla som aldrig uppgraderat från testversionen.

Permalänk
Medlem
Skrivet av immutable:

Finns det ens personer som använder WinRAR fortfarande?

Skrivet av CGI:

Det är lugnt, det är ingen som kör det sedan 90-talet. Alla kör 7zip istället.

Med tanke på alla buggar och problem jag haft med 7-zip genom åren så... ja, jag kör gladligen WinRAR över 7-zip och har t.o.m. betalat för det.

Felhanteringen i WinRAR för korrupta arkiv är ju även långt överlägsen 7-zip där den faktiskt försöker rädda vad den kan, medan 7-zip bara misslyckas totalt med att ens läsa arkivet om det inte är korrekt och felfritt.

Permalänk
Medlem
Skrivet av SteGus:

"En halv miljard användare"

Det tror jag inte på. Ett nischat, föråldrat program som mest nördiga datorentusiaster känner till och använder kan inte användas av en majoritet av samtliga världens hemdatoranvändare. Några miljoner, det kan jag tänka mig, men inte en halv miljard. Det är webbläsarnivå på siffrorna.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Fick härom konsuluppdraget "äran att upplysa" en nybliven fkn förvaltningsledare, att 7-zip faktiskt kan öppna upp allsköns.

Trots att hen förlitade sig på mig i typ allt praktiskt it-förändringsarbete överlag, då hen själv tycktes föredra att spendera dagarna i möten, 'upprättande av dokumentation' och uhm, övrig formalia.. så trodde hen mig inte i denna fråga, förrän jag mellan sex- till åtta- ögonpar (hen ville verifiera mitt svar direkt framför service desk..) Lovade att det skulle lösa hens dåvarande it-hinder i arbetet.

Att den 3.5gb-kollossfilen inte skulle löst grundtänksfelet ändå, sket jag i att informera om dock. Det fick nån (superduktig) produktägare informera förvaltningsledaren om lite senare istället..

Anyway; more ontopic kanske: Troubling.. very troubling.

Visa signatur

Gapar ofta efter galen fågel i fel tunna.

Permalänk
Medlem
Skrivet av immutable:

Finns det ens personer som använder WinRAR fortfarande?

Ehm... använde det senast kl 8 idag när jag skulle skicka över ett stort punktmoln till en kund 😁

Visa signatur

Star citizen - swedish umbrella. En svensk union för er spelare och organisationer som tycker om demokratiska val.
https://robertsspaceindustries.com/orgs/SWEUMB
Discord:
https://discord.com/invite/j5AkGERJz3

Permalänk
Medlem
Skrivet av Nikodemous:

Ehm... använde det senast kl 8 idag när jag skulle skicka över ett stort punktmoln till en kund 😁

Får man fortfarande en "popup" som på 90-talet om man inte betalat för det?

Visa signatur

Gentoo Desktop: Ryzen 3600X | 32 GB
Server: Intel G7400T
Commodore 64C + 1541u2

Permalänk
Medlem
Skrivet av Schnitz:

Får man fortfarande en "popup" som på 90-talet om man inte betalat för det?

Vet jag inte. Min version är registrerad. Jag behöver bara högerklicka på filen och antingen packa ner eller packa upp. Jag öppnar typ aldrig upp winrars fönster.

Ni som har koll; kan 7zip öppna rar-filer? Inom min bransch (mätbranschen) så används nämligen rar-filer flitigt. Skulle jag kunna ersätta winrar med 7zip och öppna rar-filer från andra?

Visa signatur

Star citizen - swedish umbrella. En svensk union för er spelare och organisationer som tycker om demokratiska val.
https://robertsspaceindustries.com/orgs/SWEUMB
Discord:
https://discord.com/invite/j5AkGERJz3

Permalänk
Medlem
Skrivet av Nikodemous:

Vet jag inte. Min version är registrerad. Jag behöver bara högerklicka på filen och antingen packa ner eller packa upp. Jag öppnar typ aldrig upp winrars fönster.

Ni som har koll; kan 7zip öppna rar-filer? Inom min bransch (mätbranschen) så används nämligen rar-filer flitigt. Skulle jag kunna ersätta winrar med 7zip och öppna rar-filer från andra?

Enligt 7zips egna hemsida säger följande

Supported formats:
Packing / unpacking: 7z, XZ, BZIP2, GZIP, TAR, ZIP and WIM
Unpacking only: APFS, AR, ARJ, CAB, CHM, CPIO, CramFS, DMG, EXT, FAT, GPT, HFS, IHEX, ISO, LZH, LZMA, MBR, MSI, NSIS, NTFS, QCOW2, RAR, RPM, SquashFS, UDF, UEFI, VDI, VHD, VHDX, VMDK, XAR and Z.

Så svaret bör vara Ja på din fråga

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: Sapphire Radeon RX 9060 XT Pulse 16GB VRAM. RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig