{"id":215705,"date":"2019-03-17T00:03:00","date_gmt":"2019-03-16T23:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=215705"},"modified":"2020-11-21T17:50:30","modified_gmt":"2020-11-21T16:50:30","slug":"100-exploits-zielen-auf-winrar-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/03\/17\/100-exploits-zielen-auf-winrar-schwachstelle\/","title":{"rendered":"100 Exploits zielen auf WinRAR-Schwachstelle"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Mittlerweile gibt es wohl schon um die 100 Exploits, mit denen Cyber-Kriminelle versuchen, die k\u00fcrzlich entdeckte und gepatchte WinRAR-Schwachstelle auszunutzen. <\/p>\n<p><!--more--><\/p>\n<p>Mitte Februar war eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL, \u00f6ffentlich bekannt geworden. Diese Schwachstelle gef\u00e4hrdet Millionen Nutzer, die Software mit dieser DLL unter Windows verwende. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/02\/21\/schwachstelle-in-unacev2-dll-gefhrdet-winrar-co\/\">Schwachstelle in UNACEV2.DLL gef\u00e4hrdet WinRAR &amp; Co.<\/a> dar\u00fcber berichtet. <\/p>\n<p>WinRAR hat das Problem gel\u00f6st, indem die Bibliotheksdatei UNACEV2.DLL entfernt wurde. Aber viele Softwarepakete verwenden die Bibliotheksdatei UNACEV2.DLL, ohne dass Benutzer das ahnen. Bereits im Februar 2019 berichtete ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/03\/01\/unacev2-dll-schwachstelle-wird-in-winrar-co-angegriffen\/\">UNACEV2.dll-Schwachstelle wird in WinRAR &amp; Co. angegriffen<\/a> davon, dass die Schwachstelle ausgenutzt werde. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">WinRAR exploit (<a href=\"https:\/\/twitter.com\/hashtag\/CVE?src=hash&amp;ref_src=twsrc%5Etfw\">#CVE<\/a>-2018-20250) sample (united nations .rar) seems targeting the Middle East. Embedded with bait documents relating to the United Nations Human Rights and the <a href=\"https:\/\/twitter.com\/hashtag\/UN?src=hash&amp;ref_src=twsrc%5Etfw\">#UN<\/a> in Arabic, it finally downloads and executes <a href=\"https:\/\/twitter.com\/hashtag\/Revenge?src=hash&amp;ref_src=twsrc%5Etfw\">#Revenge<\/a> RAT.<a href=\"https:\/\/t.co\/WJ4oJ1UxAz\">https:\/\/t.co\/WJ4oJ1UxAz<\/a> <a href=\"https:\/\/t.co\/fgHYSD4Mk5\">pic.twitter.com\/fgHYSD4Mk5<\/a><\/p>\n<p>\u2014 360 Threat Intelligence Center (@360TIC) <a href=\"https:\/\/twitter.com\/360TIC\/status\/1105344295869898752?ref_src=twsrc%5Etfw\">12. M\u00e4rz 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Nun hat ZDNet.com <a href=\"https:\/\/www.zdnet.com\/article\/100-unique-exploits-and-counting-for-latest-winrar-security-bug\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Artikel<\/a> zum Thema ver\u00f6ffentlicht. Sicherheitsforscher von McAfee haben inzwischen um die 100 Angriffsvarianten <a href=\"https:\/\/web.archive.org\/web\/20190808115036\/https:\/\/securingtomorrow.mcafee.com\/other-blogs\/mcafee-labs\/attackers-exploiting-winrar-unacev2-dll-vulnerability-cve-2018-20250\/\" target=\"_blank\" rel=\"noopener noreferrer\">beobachtet<\/a>, die diese Schwachstelle \u00fcber manipulierte .RAR-Archive angreifen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/02\/21\/schwachstelle-in-unacev2-dll-gefhrdet-winrar-co\/\">Schwachstelle in UNACEV2.DLL gef\u00e4hrdet WinRAR &amp; Co.<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/03\/01\/unacev2-dll-schwachstelle-wird-in-winrar-co-angegriffen\/\">UNACEV2.dll-Schwachstelle wird in WinRAR &amp; Co. angegriffen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mittlerweile gibt es wohl schon um die 100 Exploits, mit denen Cyber-Kriminelle versuchen, die k\u00fcrzlich entdeckte und gepatchte WinRAR-Schwachstelle auszunutzen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-215705","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=215705"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/215705\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=215705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=215705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=215705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}