Connect with us

Hi, what are you looking for?

Tecnología

Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía

WinRAR es uno de los programas más usados en Windows, incluso da la sensación que podría ser hasta un programa que viene incluido en nuestra computadora, y es que el éxito de WinRAR está en su facilidad de uso, sus bondades, y en que es “practicamente gratis”, aunque también tiene su versión de pago.

Sin embargo, investigadores de Check Point Software han descubierto un bug en este programa que permite a cualquier cracker inyectar malware en nuestra computadora de una forma relativamente sencilla.

Según se menciona en la investigación, el bug se encuentra en la librería UNACEV2.DLL, que es usada por WinRAR y lleva años sin recibir una actualización, concretamente desde el 2005.

Dicha librería es la responsable de la compatibilidad con archivos comprimidos .ace, que es un formato de fichero de archivo de compresión de datos, y no todas las aplicaciones o programas son compatibles con este tipo de formatos, de hecho, no son tan populares.

El bug descubierto permite modificar la ruta de extracción del archivo, todo ello sin importar que el usuario elija otra ruta, aunque se descubrió que los atacantes no podrían dejar un archivo con malware en las carpetas protegidas, sino solamente en las que el usuario en cuestión tenga permisos.

La extraña licencia (ilimitada) de 40 días de WinRar

Hasta aquí podría parecer que las cosas no son tan graves, pero para comprobar la seriedad de este bug lograron crear un exploit de la librería UNACEV2.DLL que copiaba el contenido de un archivo comprimido con malware en la carpeta destino que había elegido el atacante. De esta forma es posible por ejemplo elegir la carpeta de arranque de Windows, que es justamente dónde están todos los programas que ejecuta nuestra computadora cuando la encendemos, por lo que los atacantes podrían lograr que el malware se ejecute desde que iniciamos la computadora.

¿Cual es la solución a este bug?

La empresa detrás de WinRAR ha optado por la salida fácil, y es que los desarrolladores de dicho programa no fueron los que crearon la biblioteca UNACEV2.DLL, por lo que no pueden actualizarla para solucionar el error, así que han eliminado el soporte de archivos .ace del programa.

WinRar

Por esa razón con la última actualización no vas a poder abrir archivos .ace, pero como lo mencionamos, no son tan populares, aunque sí siguen siendo utilizados por algunos usuarios.

La entrada Un bug en WinRAR permitió durante 19 años que nos llenarán de malware y nadie lo sabía se publicó primero en unocero.

Click to comment

Comenta

Últimas noticias

Vehículos de policía con luces de emergencia en Mazatlán durante la noche.

Mazatlán

Trágico Ataque en Mazatlán: Joven de 21 Años Muere a Tiros 😢🔫 #Mazatlán #Violencia

Automóvil negro con grafitis en protesta contra la agencia MG de Reynosa. Automóvil negro con grafitis en protesta contra la agencia MG de Reynosa.

Business

🚗🔥 Camioneta defectuosa y maltrato: Alejandra enfrenta a MG Reynosa 💪 #Justicia #Profeco

Imagen de un vehículo militar en una carretera rural, simbolizando el enfrentamiento en Escuinapa. Imagen de un vehículo militar en una carretera rural, simbolizando el enfrentamiento en Escuinapa.

Escuinapa

Violento enfrentamiento en Escuinapa deja un muerto y varios heridos 💥👮‍♂️🚑 #Seguridad #Escuinapa

Mano sosteniendo un teléfono móvil con el logotipo de TikTok en la pantalla, sobre un fondo con sombras suaves. Mano sosteniendo un teléfono móvil con el logotipo de TikTok en la pantalla, sobre un fondo con sombras suaves.

Actualización

🔥 TikTok reabre en EE.UU. con el respaldo de Trump, defendiendo la libertad de expresión 🇺🇸📱 #TikTokUSA #LibertadDigital

Camión volcado en la avenida Gabriel Leyva, rodeado de vegetación y cinta de seguridad, con personas observando. Camión volcado en la avenida Gabriel Leyva, rodeado de vegetación y cinta de seguridad, con personas observando.

Mazatlán

🚛 Trailer pierde control en Mazatlán y roza hogares! 😱🌳 #Mazatlan #Accidente

Grupo de personas con máscaras y bandas verdes en una manifestación, con un vehículo en el centro y alguien sobre su techo. Grupo de personas con máscaras y bandas verdes en una manifestación, con un vehículo en el centro y alguien sobre su techo.

Actualización

Gracias a todos: Dos rehenes libres hoy, 91 aún esperan su libertad 🙏🇮🇱 #Solidaridad #Esperanza

Suscríbete y recibe noticias

Tendencia

El Habal

Trágico tiroteo en Mazatlán: Asesinan a joven en restaurante de Real del Valle 😢🔫 #Mazatlán #Seguridad

Culiacán

🚔 Levantan y balean a sujetos a bordo de un jetta en Parque Constitución, Culiacán 🌳 Menores huyen asustados 🏃‍♂️ #Culiacán #Seguridad

Mazatlán

🚁 Fuerzas Armadas Despliegan Operativo Aéreo en Mazatlán tras Enfrentamiento Armado 💥🔒 #Seguridad #Mazatlán

Culiacán

🚨 Guardia Nacional detiene a Juan Carlos Félix Gastelún por delincuencia organizada 👮‍♂️🔒 #Culiacán #Justicia

Deportes

¡Regresa la Semana Internacional de la Moto Mazatlán 2025 en Pascua con 30k motociclistas! 🏍️🎉 #MotoMazatlán #SIMM2025

Internacionales

🚨 Administración Trump lanza redada masiva en Chicago para deportar migrantes 🚔 #Migración #Chicago

Actualización

🚨 #Actualización Primeras imágenes de "El Chavo Félix", yerno de "El Mayo" Zambada🔒 #Seguridad #Sinaloa

Ahome

¡Alerta de frío en Sinaloa! ❄️🌬️ La Niña y corriente polar causarán bajas temperaturas este fin de semana #ClimaSinaloa #AlertaFría