Die Entwickler des Archivprogramm WinRAR, weisen auf eine 19 Jahre alte Sicherheitslücke hin. Diese kann durch präparierte ACE-Archive ausgenutzt werden. Wer WinRAR verwendet sollte die neuste Version umgehend installieren.

Die Sicherheitslücke wird bereits aktiv ausgenutzt, fanden Sicherheitsforscher von 360 Threat Intelligence Center heraus. Der Angriff erfolgt indem z.B. eine E-Mail mit ACE-Archiv im Anhang, an das Opfer gesendet wird. Öffnet dieses den Dateianhang wird der Windows 10 Rechenr infiziert und beim nächsten Neustart übernommen. 

Dies gelingt durch einen sogenannten Directory-Traversal Angriff, bei dem Schadsoftware in weitere Verzeichnisse als dem für die extrahierten Dateien, platziert und nach einem Rechnerneustart ausgeführt wird.

Wie kann man sich schützen:

  1. WinRAR auf mindestens 5.70 aktualisieren
  2. die Benutzerkontensteuerung kurz UAC in Windows aktiviert lassen und den Zugriff beim extrahieren von Dateien, in diesem Fall, verbieten
  3. auffällige E-Mails bzw. verdächtige Dateianhänge nicht öffnen

Sie haben Fragen zu ihrem Windows 10 Rechner, oder ein Unternehmen und möchten zu Sicherheitslösungen beraten werden, dann helfen wir von Purwin-IT gerne weiter.