Nodo9Nodo9Nodo9
  • Noticias
  • Educación
  • Empresas
  • Entretenimiento
  • Geek
  • LAB
  • Podcast
  • Salud
  • Social
  • Tech
  • Comunicae
Buscar
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
©: 2010 - 2025 Nodo9.com es un medio de Neodatta.net
Reading: Fallo crítico en WinRAR permite obtener control total de la computadora de una víctima
Share
Notification Show More
Nodo9Nodo9
Buscar
  • Noticias
  • Educación
  • Empresas
  • Entretenimiento
  • Geek
  • LAB
  • Podcast
  • Salud
  • Social
  • Tech
  • Comunicae
Follow US
Nodo9 > Noticias > Noticias > Fallo crítico en WinRAR permite obtener control total de la computadora de una víctima
Noticias

Fallo crítico en WinRAR permite obtener control total de la computadora de una víctima

David Miranda
Last updated: febrero 21, 2019 11:32 am
David Miranda
Published: febrero 21, 2019
Share
SHARE

Check Point Research descubrió una vulnerabilidad crítica existente desde hace aproximadamente 19 años en el popular programa para comprimir archivos WinRAR.

Este fallo afecta a todas las versiones del programa y permite la ejecución de código de manera remota, lo cual podría afectar a una gran cantidad de usuarios, siendo que la herramienta es utilizada por más de 500 millones de usuarios en todo el mundo.

El hallazgo fue realizado por investigadores de Check Point, quienes publicaron los detalles del análisis de esta vulnerabilidad. Sin embargo, por suerte para los usuarios del programa, WinRAR ya lanzó la versión 5.70 Beta que repara el fallo.

El problema radicaba en una librería de terceras partes en todas las versiones de WinRAR, llamada UNACEV2.DLL, que era utilizada para desempaquetar archivos en formato ACE. Al renombrar un archivo ACE para darle una extensión RAR es posible lograr que el programa extraiga un programa malicioso en la carpeta de inicio de una computadora, lo cual quiere decir que se ejecutará de manera automática la próxima vez que se reinicie el equipo y permitirá a un atacante tomar control total del mismo.

Según explica WinRAR junto al anuncio de las versiones beta, la librería UNACEV2.DLL no era actualizada desde 2005 y desde WinRAR no contaban con acceso al código fuente, por lo tanto, decidieron en esta última actualización dejar de dar soporte para archivos ACE para proteger la seguridad de los usuarios de WinRAR.

Por lo tanto, recomendamos actualizar a la versión beta 5.70 de WinRAR lo antes posible y tener cuidado de no abrir archivos comprimidos de fuentes desconocidas, sobre todo si se trata de archivos ACE.

Información de welivesecurity

TAGGED:ESET
Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Share

Publicidad

Síguenos en YouTube

Suscríbete a nodo9 en youtube

Suscríbete al podcast


O suscríbete con tu aplicación favorita utilizando la siguiente dirección

Acerca de:
NodoNueve.com hablamos de tecnología y entretenimiento.
Dirección:
M. de Coatepec, Cuautitlán México. CP. 54870
Contacto:

  • M. de Coatepec, Cuautitlán México, C.P. 54870
  • +52 5614028690
  • +525614028690
  • contacto@nodo9.com
  • rp@nodonueve.com
20kLike
65.9kFollow
308Subscribe
320Follow
Nodo9Nodo9
Follow US
© 2010 - 2025 Nodo9 un desarrollo de Neodatta.net
  • Acerca
  • Colabora en nodo9.com
  • Colaboradores
  • Contacto
  • Política de privacidad de nodo9.com
  • Reglamento para concursos y promociones
Bienvenido

Ingresa a tu cuenta

Username or Email Address
Password

Lost your password?