IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des chercheurs découvrent une vulnérabilité dans WinRar datant de près de 14 ans


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2013
    Messages
    378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2013
    Messages : 378
    Points : 10 422
    Points
    10 422
    Par défaut Des chercheurs découvrent une vulnérabilité dans WinRar datant de près de 14 ans
    Des chercheurs découvrent une vulnérabilité dans WinRar datant de près de 14 ans
    qui aurait affecté plus de 500 millions d'utilisateurs

    Nous connaissons tous certainement le logiciel WinRar, mais pour ceux qui ne le connaissent pas il s'agit d'un utilitaire d'archivage de fichiers sous Windows qui permet de créer et d'afficher des archives aux formats de fichier RAR ou ZIP et de décompresser de nombreux formats de fichiers d'archives. On compte actuellement plus de 500 millions d'utilisateurs de ce logiciel dans le monde, selon le site web de WinRar, ce qui en fait l'outil le plus populaire au monde. La popularité de cet outil a attiré beaucoup d'attention sur lui et il s'avère que récemment, une vulnérabilité présente depuis près de 14 ans dans ce logiciel, a été découverte.

    C'est une équipe de chercheurs de la firme de sécurité Check Point Software qui a fait cette découverte. Après avoir créé un laboratoire de fuzzing il y a quelques mois, cette équipe de chercheurs a d'abord travaillé sur le logiciel Adobe en se servant de WinAFL, un outil de fuzzing. Le fuzzing est une technique pour tester des logiciels. L'idée est d'injecter des données aléatoires dans les entrées d'un programme et si le programme échoue (par exemple en plantant ou en générant une erreur), alors il y a des défauts à corriger. Le grand avantage du fuzzing est que l'écriture de tests est extrêmement simple, ne demande aucune connaissance du fonctionnement du système et permet de trouver des vulnérabilités facilement.

    Nom : hack-winrar (1).png
Affichages : 8745
Taille : 88,8 Ko

    Ce n'est qu'après avoir obtenu de bons résultats avec cette étude d'Adobe que ces chercheurs ont décidé d’intensifier leurs efforts en matière de fuzzing et se sont penchés sur le cas de WinRar. Au cours du fuzzing, une des erreurs générées a conduit les chercheurs à une ancienne bibliothèque (UNACEV2.DLL) qui n'avait pas été mise à jour depuis 2005 et qui est utilisée par WinRar pour l’analyse des archives ACE. Une étude approfondie des résultats des tests sur cette bibliothèque leur a permis de déceler un bug assez inquiétant. Ce dernier faisait en sorte que les fichiers d’archives soient extraits dans un dossier choisi par le créateur de l’archive plutôt que dans le dossier choisi par la personne utilisant le programme.

    Il suffirait donc d'extraire un fichier exécutable (malveillant) dans le dossier de démarrage de Windows pour infecter l'utilisateur, mais pour le faire il faudrait que WinRar puisse s'exécuter avec des privilèges supérieurs à ceux obtenus par défaut. Pour y parvenir, les chercheurs se sont servis d'une fonction de filtrage découverte dans la bibliothèque UNACEV2.DLL et qui leur a permis d'insérer ce fichier exécutable dans le dossier de démarrage de Windows afin qu'il soit exécuté au prochain redémarrage du système. Il y a donc là vraiment de quoi paniquer quand on imagine tout ce qu'a pu faire un pirate avec une faille aussi importante et qui est restée ouverte pendant près de 14 ans.

    Les responsables de WinRar ont déclaré avoir corrigé la vulnérabilité, supprimer la bibliothèque UNACEV2.DLL de son package et supprimer la prise en charge du format d'archive ACE , mais il reste encore à savoir si cela suffira à rassurer les utilisateurs. Pour le moment, il n'est pas encore possible de tirer la conclusion selon laquelle tous les logiciels utilisant la bibliothèque UNACEV2.DLL possèdent eux aussi des vulnérabilités similaires, mais tant qu'on n'en est pas certain, il vaut mieux faire preuve de prudence.

    Source : Research Checkpoint

    Et vous ?

    Qu'en pensez-vous ?
    Connaissez-vous d'autres logiciels utilisant la bibliothèque UNACEV2.DLL ?
    Si oui, pensez-vous qu'il y ait des chances pour qu'ils possèdent eux aussi cette vulnérabilité ?

    Voir aussi :

    Des chercheurs découvrent une vulnérabilité d'exécution de code à distance dans SQLite affectant les navigateurs basés sur Chromium
    Encore une autre vulnérabilité découverte dans les CPU d'Intel, le fournisseur de microprocesseurs fait des recommandations pour l'atténuer
    GitHub découvre un bogue qui expose certains mots de passe en texte clair, le problème viendrait de la fonction de réinitialisation du mot de passe
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre confirmé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Avril 2011
    Messages
    271
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Italie

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2011
    Messages : 271
    Points : 491
    Points
    491
    Par défaut
    Donc il s'agit juste du format .ace e non .zip ou .rar, qui sont beaucoup plus utilisé.

  3. #3
    Membre expérimenté
    Profil pro
    Ingénieur système Linux N3
    Inscrit en
    Juillet 2008
    Messages
    419
    Détails du profil
    Informations personnelles :
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur système Linux N3

    Informations forums :
    Inscription : Juillet 2008
    Messages : 419
    Points : 1 527
    Points
    1 527
    Par défaut Une faille...
    Donc, ça ne concerne que le format ACE (que je n'ai jamais rencontré) dans une lib WINRAR (que je n'ai jamais utilisé) pour un système Windows que je n'utilise pas en dehors de Steam. Vive le Tarball ! Vive xz !

  4. #4
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    L'espace d'un instant j'ai eu peur , j'ai cru qu'il avait découvert qu'on pouvait réactiver à volonté la période d'essai de 40 jours
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  5. #5
    Membre expérimenté
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juillet 2005
    Messages
    562
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Saône et Loire (Bourgogne)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Distribution

    Informations forums :
    Inscription : Juillet 2005
    Messages : 562
    Points : 1 511
    Points
    1 511
    Par défaut
    Citation Envoyé par grunk Voir le message
    L'espace d'un instant j'ai eu peur , j'ai cru qu'il avait découvert qu'on pouvait réactiver à volonté la période d'essai de 40 jours
    énorme +1
    Merci ! avec le café elle passe crème, elle m'a bien fait rire

    J@ck.
    Pas de réponse par MP, merci.

    Penser au ça fait plaisir

  6. #6
    Membre du Club
    Profil pro
    developpeur
    Inscrit en
    Juin 2009
    Messages
    57
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : developpeur

    Informations forums :
    Inscription : Juin 2009
    Messages : 57
    Points : 67
    Points
    67
    Par défaut
    La question est qui utilise winrar en 2019 ?

  7. #7
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    Citation Envoyé par prikama Voir le message
    La question est qui utilise winrar en 2019 ?
    moi je l'utilise encore.

  8. #8
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 950
    Points
    3 950
    Par défaut
    moi, et comme la licence est a vie. je n'ai jamais regretté mon achat. jamais trouvé plus rapide que winrar, avec un aussi bon niveau de compression que ce que rar propose

    un logiciel de qualité, c'est rar

  9. #9
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    un logiciel de qualité, c'est rar
    Lol, bien trouvé

  10. #10
    Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Septembre 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Septembre 2016
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    J'ai winrar (certes la vieille v 3.2) d'installé et je ne trouve la dll en question nulle part sur mon PC. Peut-elle être incluse dans une dll de winrar avec un autre nom ?

  11. #11
    Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Septembre 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Septembre 2016
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par prikama Voir le message
    La question est qui utilise winrar en 2019 ?
    La question est quel autre outil propose autant d'options ? Surement pas 7zip en tout cas, et donc, quoi utiliser d'autre que winrar ?

  12. #12
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2011
    Messages
    204
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Janvier 2011
    Messages : 204
    Points : 511
    Points
    511
    Par défaut
    Citation Envoyé par Aiekick Voir le message
    jamais trouvé plus rapide que winrar, avec un aussi bon niveau de compression que ce que rar propose
    Même les archives 7z (LZMA) ?

    Citation Envoyé par sapass Voir le message
    La question est quel autre outil propose autant d'options ? Surement pas 7zip en tout cas, et donc, quoi utiliser d'autre que winrar ?
    Ça m'intéresse. Quelles options (réellement utilisées) WinRAR propose-t-il que n'a pas 7zip ?

  13. #13
    Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Septembre 2016
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Septembre 2016
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par Volgaan Voir le message
    Ça m'intéresse. Quelles options (réellement utilisées) WinRAR propose-t-il que n'a pas 7zip ?
    Exemples que j'utilise souvent :
    - le sfx avec commande de pré-extraction et commande de post-extraction
    - les archives avec chemins relatifs ou complets contenant des fichiers qui sont dans des chemins differents (c\titi\titi.txt et c\toto\toto.txt par exemple)
    -les options de choix à l'extraction (silencieux, tout écraser, demander etc...)
    Bref le B A Ba dont on se demande pkoi 7zip ne le propose pas :o)

  14. #14
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Janvier 2011
    Messages
    204
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Janvier 2011
    Messages : 204
    Points : 511
    Points
    511
    Par défaut
    Citation Envoyé par sapass Voir le message
    Exemples que j'utilise souvent :
    - le sfx avec commande de pré-extraction et commande de post-extraction
    - les archives avec chemins relatifs ou complets contenant des fichiers qui sont dans des chemins differents (c\titi\titi.txt et c\toto\toto.txt par exemple)
    -les options de choix à l'extraction (silencieux, tout écraser, demander etc...)
    Bref le B A Ba dont on se demande pkoi 7zip ne le propose pas :o)
    C'est bien la preuve que tout est affaire d'usage, car je ne suis par exemple aucunement limité par ces points, dont je n'ai pas l'utilité. Peut-être existe-t-il des outils pour créer des SFX LZMA plus personnalisables ?

  15. #15
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sapass Voir le message
    quoi utiliser d'autre que winrar ?
    Par exemple unar/unarchiver, qui gère le rar (entre autres) et est open-source. https://fr.wikipedia.org/wiki/Unarchiver

  16. #16
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Septembre 2018
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 24
    Localisation : France, Corse (Corse)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2018
    Messages : 21
    Points : 32
    Points
    32
    Par défaut
    Aucun programme n'est parfait

  17. #17
    Membre émérite

    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2013
    Messages
    1 065
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 065
    Points : 2 567
    Points
    2 567
    Par défaut
    Sous windows 7zip me suffit
    Si ils trouvent une faille sur 7zip, je m'inquiéterai
    Consultez mes articles sur l'accessibilité numérique :

    Comment rendre son application SWING accessible aux non voyants
    Créer des applications web accessibles à tous

    YES WE CAN BLANCHE !!!

    Rappelez-vous que Google est le plus grand aveugle d'Internet...
    Plus c'est accessible pour nous, plus c'est accessible pour lui,
    et meilleur sera votre score de référencement !

  18. #18
    Membre à l'essai
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Octobre 2018
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 69
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Octobre 2018
    Messages : 3
    Points : 16
    Points
    16
    Par défaut Xnview déploie aussi UNACEV2.DLL
    Bon à savoir

  19. #19
    Membre averti

    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juillet 2003
    Messages
    106
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2003
    Messages : 106
    Points : 354
    Points
    354
    Par défaut
    C'est juste incroyable comme durée d'exposition d'une faille.
    Et vu le parc installé, avec un logiciel gratuit, ca risque de poser des problèmes pendant encore des années

  20. #20
    Nouveau membre du Club Avatar de MKuser53
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2016
    Messages
    34
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Mayenne (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2016
    Messages : 34
    Points : 27
    Points
    27
    Par défaut
    Citation Envoyé par sapass Voir le message
    J'ai winrar (certes la vieille v 3.2) d'installé et je ne trouve la dll en question nulle part sur mon PC. Peut-elle être incluse dans une dll de winrar avec un autre nom ?
    J'ai la version 5.00 installé
    C:\Program Files\WinRAR\Formats\UNACEV2.DLL (sic)
    DLL datant du 26/08/2005 à 02:50

    Installation de la 5.70
    J'ai gagné(WIN) un décompresseur RAR tout neuf

Discussions similaires

  1. Réponses: 6
    Dernier message: 06/05/2018, 06h38
  2. Des chercheurs découvrent deux failles dans le protocole OAuth 2.0
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 4
    Dernier message: 18/01/2016, 13h47
  3. Des chercheurs découvrent une faille dans la mémoire cache
    Par Olivier Famien dans le forum Actualités
    Réponses: 35
    Dernier message: 02/05/2015, 19h34
  4. Des chercheurs découvrent plusieurs vulnérabilités dans Windows
    Par Francis Walter dans le forum Sécurité
    Réponses: 0
    Dernier message: 26/02/2014, 09h07
  5. Réponses: 1
    Dernier message: 14/01/2014, 11h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo