News Archiv öffnen reicht: WinRAR-Schwachstelle lässt Angreifer Schadcode ausführen

coffee4free

Redakteur
Teammitglied
Registriert
Okt. 2015
Beiträge
269
  • Gefällt mir
Reaktionen: gbert, Independent, sebish und 15 andere
Puh, gut, dass ich die letzten, gefühlt tausend, Jahre nie der Versuchung erlegen bin, WinRAR benutzen zu müssen. :D
 
  • Gefällt mir
Reaktionen: snowpanter, Project 2501, aid0nex und 11 andere
Ich nutze 7zip seit Jahren, WinRAR hat mich lange verloren, nach WinAce damals nur für den Übergang.
 
  • Gefällt mir
Reaktionen: Riverxy, snowpanter, Kobe und 16 andere
Ich nutze eigentlich auch nur 7.zip.
Allerdings gehe ich nicht davon aus, dass 7.zip vor ähnlichen Schwachstellen gefeit ist.
 
  • Gefällt mir
Reaktionen: flo.murr, dister1, jeger und 7 andere
Zugegeben, wie soll die Software besser werden, wenn alle nur den unbegrenzten Testzeitraum verwenden?

Nutze aber auch schon seit langem 7-zip. Weis nicht mehr, wieso eigentlich ^^"

Schinken42 schrieb:
Allerdings gehe ich nicht davon aus, dass 7.zip vor ähnlichen Schwachstellen gefeit ist.
Keine Software ist perfekt, es stecken mit hoher Wahrscheinlichkeit in beiden Programmen noch heftigere Exploits versteckt. Shit happens.

Die Frage ist eher, WinRar hat ja keine Automatischen Updates, oder? Das wird noch witzig, wenn die Schwachstelle mal im großen Stil ausgenutzt wird.
 
  • Gefällt mir
Reaktionen: aid0nex, Hellsfoul, SmooTwo und eine weitere Person
"Nur" 7,8 finde ich nach der Schilderung schon fast ein bisschen niedrig.

Wenn man sich ueberlegt das bei einem Programm wie WinRAR gerne irgendwelche Dateien aus dem Internet geoeffnet werden, haette ich das hoeher gewichtet.
Ergänzung ()

Damien White schrieb:
Die Frage ist eher, WinRar hat ja keine Automatischen Updates, oder? Das wird noch witzig, wenn die Schwachstelle mal im großen Stil ausgenutzt wird.
Vielleicht, angelehnt an die Diskussion aus dem anderen WinRAR Thread, kann jemand der WinRAR installiert, aber noch nicht upgedatet hat mal schauen ob winget das Upgrade findet?
 
Damien White schrieb:
(...)
Keine Software ist perfekt, es stecken mit hoher Wahrscheinlichkeit in beiden Programmen noch heftigere Exploits versteckt. Shit happens.
(...)
Sag ich ja oO.
 
Unschön, aber wenn es bald gepatcht wird... Generell können solche Lücken sicherlich bei fast jeder Software auftreten.

Ich werde in Zukunft weiterhin WinRAR nutzen, da ich das Tool gut und den Hersteller sympathisch finde.
 
  • Gefällt mir
Reaktionen: dister1, esqe, Kasjo und 6 andere
WinRAR war mal wieder gratis bei ASUS Board dabei gewesen. Darum ist es auch wieder auf dem System gelandet. Naja seit 1995 nutze ich WinRAR schon... 🤷‍♂️ hat sich halt so ergeben.

Danke für´s Aufgreifen @coffee4free . So findet die "Warnung" oder die Info eine breitere Masse als über meinem Beitrag der irgendwann in der Vielzahl an Beiträgen untergeht 👍
 
  • Gefällt mir
Reaktionen: aid0nex, qu1gon, NMA und 5 andere
Da Windows 11 in Zukunft ab Werk RAR-Dateien und andere Archivformate verarbeiten können soll, dürfte der Einsatz von WinRAR für viele Anwender ohnehin bald obsolet werden.

Ich wage aber zu bezweifeln, dass die Lösung von Windows11 mehr kann als entpacken. Und genau das ist ja der Grund, warum man sich die Shareware WinRAR kauft. Der Umfang und die vielen Funktionen rund ums Archivieren sind das, was WinRAR ausmachen. Für den Rest reicht simple Freeware.
 
  • Gefällt mir
Reaktionen: NMA, Intruder, FR3DI und 3 andere
Damien White schrieb:
Die Frage ist eher, WinRar hat ja keine Automatischen Updates, oder?
hat es nicht - aber sowas ist auch sehr sehr selten. Ich mache alle 2-3 Monate ein Update-Tag (wo alles geupdatet wird, was irgendwie nicht im Fokus war (WinRar = Fokus) oder wo es eben kein Updatemechanismus/Hinweis gibt .... und das ist viel)

McTheRipper schrieb:
WinRAR hat mich lange verloren, nach WinAce damals nur für den Übergang.
naja es gibt so manche Archive die mit WinRAR 5 gepackt wurden - die kann 7zip nicht immer öffnen. Daher hab ein aktuelles WinRar immer mitinstalliert versuche es aber eher nicht zu nutzen.
 
  • Gefällt mir
Reaktionen: NMA und Tanzmusikus
MDM schrieb:
Uh, müsste man da nicht vorsichtig sein? Ist ein russischer Entwickler.
Warum? Nur weil ein gewisser Herr einen Krieg führt, sind alle Böse? Bei 7-Zip kann man wenigstens in den Source code schauen, bei WinRAR geht dies nicht.

Edit:
WulfmanGER schrieb:
naja es gibt so manche Archive die mit WinRAR 5 gepackt wurden - die kann 7zip nicht immer öffnen. Daher hab ein aktuelles WinRar immer mitinstalliert versuche es aber eher nicht zu nutzen.
Oh, höre ich zum ersten mal gibt es da irgendein Beispiel als Archiv? Würde mich echt interessieren, wie dies dann aussieht.
 
  • Gefällt mir
Reaktionen: dister1, Kobe, MalWiederIch und 23 andere
@
MDM schrieb:
Uh, müsste man da nicht vorsichtig sein? Ist ein russischer Entwickler.
soweit ich weiß ist winrar auch russisch bzw. Wurde von einem russen erfunden der auch bis heute aktiv daran arbeitet.
 
Wird Zeit, dass man mit Windows alle Endungen entpacken kann.
Dann sparen sich die meisten diese Tools.

7-zip haben wir als Open Source auf der Arbeit.
Ich mag aber das Kontextmenü nicht - ist bei WinRar immer alles funktionell und aufgeräumt gewesen und dass es für Freaks ist merkte man schon früher daran, dass man sich z. B. Passwörter lokal in der Installation für einen Schnellabruf speichern konnte.

Mysteriös bleibt aber trotzdem der Hersteller.
Wer da letztendlich heutzutage alles hinter der Win.rar GmbH alles steckt bekommt man nicht wirklich raus (die Vertreter auf der Webseite klingen türkisch) und die Webseite erinnert an Shareware Zeiten.

Wer aber WinRar legal nutzt ist dann selbst schuld, wenn man die Version 6.23 noch nicht installiert hatte, welche es eben schon länger gibt. Leider ist die illegale Nutzung sehr hoch, und das ändert sich bei manchen auch nicht, wenn sie älter bzw. verantwortungsbewusster werden oder das passende Budget haben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Garack
@Kazak: Ziemlich sicher sogar
@WulfmanGER Früher gab es die Archive öfter in der "Szene" zu der Zeit, heute begegnet mir eigentlich kein Archiv mehr das ich nicht mit 7zip öffnen kann.
 
  • Gefällt mir
Reaktionen: NMA und Schinken42
Postman schrieb:
Wird Zeit, dass man mit Windows alle Endungen entpacken kann.
Dann sparen sich die meisten diese Tools.

Merkt Windows überhaupt, wenn ein Archiv beschädigt ist? Meines Wissens doch nicht.
WinRAR hingegen checkt bei jedem Archiv die darin hinterlegte Prüfsumme automatisch beim Entpacken gegen.
 
Zurück
Oben