La falla de WinRAR permite que los piratas informáticos ejecuten programas al abrir archivos RAR, parche emitido


La venerable aplicación de archivo shareware WinRAR ha sido parcheada recientemente para corregir una falla alarmante. La actualización a la versión 6.23 de WinRAR, detectada por Bleeping Computer, corrige la vulnerabilidad del CVE-2023-40477 de alta gravedad. En resumen, las versiones anteriores de WinRAR eran vectores para ejecutar un programa (ejecución de código arbitrario) si un atacante podía tentar al usuario a abrir un archivo RAR especialmente diseñado.

Si observamos la descripción de Zero Day Initiative de la falla de WinRAR ahora parcheada, explica lo siguiente:

  • La vulnerabilidad permitió a atacantes remotos ejecutar código arbitrario,
  • La falla se debió al manejo del programa de los volúmenes de recuperación,
  • La falla provino de la validación incorrecta de la aplicación de los datos proporcionados por el usuario,
  • Esto significaba que los piratas informáticos podían acceder a la memoria más allá del final de un búfer asignado para sus actos cobardes, pero…
  • Es importante destacar que un usuario tendría que visitar una página maliciosa disfrazada o abrir un archivo para ser víctima de los piratas informáticos.

(Crédito de la imagen: Iniciativa de día cero)

Al investigador de seguridad «goodbyeselene» se le atribuye el descubrimiento de la falla de WinRAR descrita en CVE-2023-40477. Informaron de la vulnerabilidad a los desarrolladores de WinRAR a principios de junio. La noticia de la falla se publicó (17 de agosto) varios días después de que la versión 6.23 estuviera disponible para que los usuarios la descargaran (2 de agosto), por lo que la gente tuvo mucho tiempo para actualizar.





Source link-41