Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias
Sem resultados
Ver todos os resultados
Xá das  5
Sem resultados
Ver todos os resultados

Check point descobre problemas no Winrar: muito cuidado!!!

João Gata por João Gata
Fevereiro 22, 2019
Check point Winrar
Share on FacebookShare on Twitter

Check Point encontra vulnerabilidade com 19 anos no código de extração da popular ferramenta do sistema Windows

Se não sabem o que é um laboratório de fuzzing multi-plataformas, a Check Point explica: é um espaço criado unicamente com o objectivo de testar diversos binários.

Se ficaram na mesma, não desanimem, porque há sempre uma explicação mais terra a terra: este laboratório serve para descrobrir vulnerabilidades nos sistemas, tanto em aplicações como em software dedicado.

Pois foi através deste lab que a Check Point descobriu uma vulnerabilidade no WinRAR, o arquivador utilizado nos sistemas operativos Windows. O problema maior? É que este problema já existe há 19 anos!!!

Investigue-se!

Depois da investigação que levou à detecção de uma vulnerabilidade no Adobe Acrobat, a equipa continuou a testar o mesmo processo noutras plataformas para Windows.

Depois de iniciar os testes a diversos ambientes Windows e fazer fuzz aos binários, com o WinAFL, foi a vez de testar o WinRAR. Um dos fuzzer levou a que a aplicação bloqueasse e desta forma a Check Point conseguiu encontrar uma falha, residente num dll (dynamic-link library) compilado em 2006. Este ficheiro não possuía nenhum mecanismo de protecção e era utilizado por diversos softwares para além do WinRAR.

Ao dar continuidade aos testes para perceber onde começava a falha, a equipa detectou que o fuzzer originava comportamentos estranhos no programa. Ao analisar o referido comportamento, a equipa acabou por localizar um bug lógico, o Absolute Path Transversal.

O que é o WinRAR?

O WinRAR é um ficheiro arquivador trialware para Windows, capaz de criar e abrir ficheiros em formato RAR ou ZIP, entre outros formatos de ficheiros de arquivo.

“Mais de 500 milhões de utilizadores em todo o mundo fazem do WinRAR a ferramenta de compressão mais conhecida dos dias de hoje”, segundo o website da WinRAR.

Tags: Absolute Path TransversalCheck Point
João Gata

João Gata

Começou em vídeo e cinema, singrou em jornalismo, fez da publicidade a maior parte da vida, ainda editou discos e o primeiro dos livros e, porque o bicho fica sempre, juntou todas estas experiências num blogue.

Próximo artigo
A Huawei vai adicionar quatro novos livros à biblioteca do StorySign

A Huawei vai adicionar quatro novos livros à biblioteca do StorySign

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Recomendados.

TCL NXTPAPER: 3 novos modelos e parceria com Microsoft

TCL 50 PRO NXTPAPER 5G nomeado para o prémio CES 2025 Innovation Award

Novembro 15, 2024
Bose Videobar VB1

Bose Videobar VB1 para conferências por USB tudo-em-um

Março 2, 2021

10º FESTIVAL MENTAL

MENTAL 2026

Parceiros

TecheNet
Logo-Xá-120

Gadgets, tecnologia, ensaios, opinião, ideias e futuros desvendados

  • Estatuto editorial
  • Política de privacidade , termos e condições
  • Publicidade
  • Ficha Técnica
  • Contacto

© 2025 Xá das 5 - Director: João Gata

Sem resultados
Ver todos os resultados
  • NOTÍCIAS
  • Audio
  • RODAS
  • Video + Foto
  • Análises
  • Opinião
  • Mobile
  • Ideias

© 2025 Xá das 5 - Director: João Gata