Un error en el popular software WinRAR podría permitir que los atacantes piratean su computadora
Se ha revelado una nueva debilidad de seguridad en la utilidad de archivador de archivos de prueba WinRAR para Windows que podría ser abusada por un atacante remoto para ejecutar código arbitrario en sistemas objetivo, lo que subraya cómo las vulnerabilidades en dicho software podrían ser una puerta de enlace para una lista de ataques.
Rastreado como CVE-2021-35052, el error afecta a la versión de prueba del software que ejecuta la versión 5.70. "Esta vulnerabilidad permite a un atacante interceptar y modificar las solicitudes enviadas al usuario de la aplicación", dijo Igor Sak-Sakovskiy de Positive Technologies en un escrito técnico. "Esto se puede usar para lograr la ejecución remota de código (RCE) en la computadora de una víctima".
Desde entonces, el problema se ha solucionado en la versión 6.02 de WinRAR lanzada el 14 de junio de 2021.
Sak-Sakovskiy señaló que una investigación sobre WinRAR comenzó después de observar un error de JavaScript representado por MSHTML (también conocido como Trident), un motor de navegador propietario para el ahora descontinuado Internet Explorer y que se utiliza en Office para representar contenido web dentro de documentos de Word, Excel y PowerPoint, lo que lleva al descubrimiento de que la ventana de error se muestra una vez cada tres veces cuando se inicia la aplicación después de la expiración de la prueba.
Al interceptar el código de respuesta enviado cuando WinRAR alerta al usuario sobre el final del período de prueba gratuito a través de "notifier.rarlab[.] com" y modificándolo a un mensaje de redirección "301 movido permanentemente", Positive Technologies descubrió que se podía abusar de él para almacenar en caché la redirección a un dominio malicioso controlado por el atacante para todas las solicitudes posteriores.
Además de eso, un atacante que ya tiene acceso al mismo dominio de red puede organizar ataques de suplantación de ARP para iniciar aplicaciones de forma remota, recuperar información del host local e incluso ejecutar código arbitrario.
"Uno de los mayores desafíos que enfrenta una organización es la gestión de software de terceros. Una vez instalado, el software de terceros tiene acceso a leer, escribir y modificar datos en dispositivos que acceden a redes corporativas", señaló Sak-Sakovskiy.
"Es imposible auditar todas las aplicaciones que podrían ser instaladas por un usuario y, por lo tanto, la política es fundamental para administrar el riesgo asociado con las aplicaciones externas y equilibrar este riesgo con la necesidad comercial de una variedad de aplicaciones. Una gestión inadecuada puede tener consecuencias de gran alcance".
Fuente: TheHackerNews
Comentarios
Publicar un comentario
siempre es bueno, leer tus comentarios