{"id":215108,"date":"2019-02-25T00:17:00","date_gmt":"2019-02-24T23:17:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=215108"},"modified":"2019-02-24T12:23:48","modified_gmt":"2019-02-24T11:23:48","slug":"mikro-patch-fr-die-unacev2-dll-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/02\/25\/mikro-patch-fr-die-unacev2-dll-schwachstelle\/","title":{"rendered":"Micropatch f&uuml;r die UNACEV2.DLL-Schwachstelle"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kleiner Hinweis f\u00fcr Leute, die Entpacker wie WinRAR einsetzen und auf das ACE-Format angewiesen sind oder die entdeckte Schwachstelle (CVE-2018-20250) in UNACEV2.DLL nicht beheben k\u00f6nnen. Es gibt einen Mikro-Patch zum Fixen der Schwachstelle. <\/p>\n<p><!--more--><\/p>\n<p>Ich hatte \u00fcber die betreffende Sicherheitsl\u00fccke (CVE-2018-20250) in der Datei UNACEV2.DLL, die von diversen Programmen wie WinRAR benutzt wird, im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/02\/21\/schwachstelle-in-unacev2-dll-gefhrdet-winrar-co\/\">Schwachstelle in UNACEV2.DLL gef\u00e4hrdet WinRAR &amp; Co.<\/a> berichtet. In WinRAR haben die Entwickler die Bibliothek kurz entschlossen raus geworfen und verzichten in der neuen WinRAR-Version auf den ACE-Support. Hintergrund ist, dass die Entwickler bei RARLAB nicht den Quellcode f\u00fcr die betroffene DLL hat. Man hat sich daher entschieden, die DLL aus seinem Produkt zu entfernen<\/p>\n<p>Bei Virenscannern oder Anwendungen, die Archive im ACE-Format entpacken m\u00fcssen, gibt es damit aber ein Sicherheitsproblem. Man kann die DLL nicht entfernen, ist unter Windows aber angreifbar. Die Leute von 0patch haben mich zum Wochenende angemailt:<\/p>\n<blockquote>\n<p>Ich habe Ihren Artikel \u00fcber die aktuelle WinRAR-Schwachstelle im Zusammenhang mit ACE-Dateien gesehen und dachte, Sie k\u00f6nnten auch daran interessiert sein, dass RARLAB zwar nicht den Quellcode f\u00fcr die betroffene DLL hat und sich daher entschieden hat, sie aus seinem Produkt zu entfernen.<\/p>\n<p>Wir bei 0patch haben aber die Schwachstelle [durch einen] Micropatch [geschlossen]. Mit diesem kostenlosen Micropatch k\u00f6nnen Benutzer, die WinRAR nicht aktualisieren wollen oder nicht einmal wissen, dass es eine Schwachstelle gibt, die Schwachstelle so schlie\u00dfen, dass sie nicht mehr ausgenutzt werden kann.<\/p>\n<\/blockquote>\n<p>Das trifft nat\u00fcrlich auch auf alle Software zu, die die betreffende DLL verwendet. Details zum Sachverhalt sowie zum Micropatch finden sich auf <a href=\"https:\/\/blog.0patch.com\/2019\/02\/no-source-code-for-14-year-old.html\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Blog-Seite<\/a> von 0patch.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleiner Hinweis f\u00fcr Leute, die Entpacker wie WinRAR einsetzen und auf das ACE-Format angewiesen sind oder die entdeckte Schwachstelle (CVE-2018-20250) in UNACEV2.DLL nicht beheben k\u00f6nnen. Es gibt einen Mikro-Patch zum Fixen der Schwachstelle.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4325],"class_list":["post-215108","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=215108"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215108\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=215108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=215108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=215108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}