IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des chercheurs découvrent une vulnérabilité dans WinRar datant de près de 14 ans


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé

    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juillet 2003
    Messages
    113
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Transports

    Informations forums :
    Inscription : Juillet 2003
    Messages : 113
    Par défaut
    C'est juste incroyable comme durée d'exposition d'une faille.
    Et vu le parc installé, avec un logiciel gratuit, ca risque de poser des problèmes pendant encore des années

  2. #2
    Inactif  
    Profil pro
    undef
    Inscrit en
    Février 2013
    Messages
    1 001
    Détails du profil
    Informations personnelles :
    Localisation : France, Lot (Midi Pyrénées)

    Informations professionnelles :
    Activité : undef

    Informations forums :
    Inscription : Février 2013
    Messages : 1 001
    Par défaut
    ça ne dit pas si d'autres logiciels reconnaissant le format .rar peuvent être affectés par la même faille.

  3. #3
    Membre éclairé Avatar de onilink_
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    611
    Détails du profil
    Informations personnelles :
    Âge : 33
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 611
    Par défaut
    A priori non car la faille n'est pas liée aux "vrais" .rar mais pour la lecture d'autres formats d'archives gérés par winrar, que personne n'utilise (.ace de souvenir). Le problème c'est que winrar voudra bien lire un de ces fichiers renommés en .rar, car il ne vérifie pas la correspondance header / extension.

    Bref, c'est totalement propre au décodeur ACE de winrar. A moins que d'autres logiciels utilisent exactement le même, il ne devrait pas y avoir ce soucis ailleurs.

Discussions similaires

  1. Réponses: 6
    Dernier message: 06/05/2018, 06h38
  2. Des chercheurs découvrent deux failles dans le protocole OAuth 2.0
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 4
    Dernier message: 18/01/2016, 13h47
  3. Des chercheurs découvrent une faille dans la mémoire cache
    Par Olivier Famien dans le forum Actualités
    Réponses: 35
    Dernier message: 02/05/2015, 19h34
  4. Des chercheurs découvrent plusieurs vulnérabilités dans Windows
    Par Francis Walter dans le forum Sécurité
    Réponses: 0
    Dernier message: 26/02/2014, 09h07
  5. Réponses: 1
    Dernier message: 14/01/2014, 11h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo