El fallo de seguridad de WinRAR que tiene 20 a?os y no puede arreglarse
La excusa es que la compa?赤a ha perdido el c車digo base original de la librer赤a ACE.
7z, ACE, TAR, Gzip# Hoy d赤a hay tantos formatos de compresi車n de archivos entre los que elegir como programas ya apps que los abren. Pero en la 谷poca 1.0 de Internet, WinZip y WinRar, aparecidos con 4 a?os de diferencia, eran las opciones m芍s populares -aunque tambi谷n pod赤as &partir* algo con el m赤tico Hacha. De ambos, WinRAR y su formato RAR ten赤an la fama de ser m芍s potentes en cuanto a compresi車n y por tanto ahorrarnos m芍s espacio, algo necesario en una 谷poca en la que tener un disco duro de 4GB en el PC era como tener hoy 2 terabytes en el m車vil.
Un bug de seguridad en WinRAR de 2005
Lanzado en abril de 1995, WinRAR y su RAR llevan entre nosotros casi 25 a?os, que se dice pronto. Y a迆n hoy es muy usado para subir archivos comprimidos a Internet. Es por ello que esta noticia es tan curiosa y preocupante a la vez, ya que unos investigadores de la web CheckPoint han descubierto una vulnerabilidad en WinRAR, un bug o fallo que pone en peligro el PC en el que se est谷 usando, ya que permite ser usado cuando sin querer abrimos un archivo con c車digo malicioso.
Localizado en una librer赤a Third Party llamada unacev2.dll, una librer赤a usada para descomprimir archivos ACE y que se trata de un formato de compresi車n poco usado que data de la d谷cada de los 90 -cuando naci車n WinRAR-, el bug permite a un hacker que pueda ejecutar un c車digo arbitrario en un PC en el que estemos usando WinRAR para descomprimir un archivo con c車digo malicioso. El fallo, conocido como Absolute Path Traversal, no se soluciona simplemente borrando algo comprimido que vemos que est芍 en ACE, ya que dado que WinRAR detecta el formato de un archivo comprimido bas芍ndose en su contenido y no su extensi車n, basta con que el atacante modifique el archivo comprimido y cambie su extensi車n de .ACE a .RAR para enga?arnos.
Acceso remoto
El hacker puede entonces descomprimir el contenido de ese archivo en cualquier punto de nuestro PC, lo que supone un riesgo potencial si apunta a zonas cr赤ticas como el registro de Windows o la carpeta de Inicio por ejemplo. Ahora s車lo debe esperar a que reiniciemos el PC cuando sea y ese malware que ha introducido en el archivo ACE disfrazado de RAR ser芍 instalado y lanzado por el sistema, d芍ndole el control del dispositivo.
Lo m芍s curioso de esto y preocupante a la vez, es que el fallo de seguridad tiene m赤nimo 14 a?os, y podr赤a alcanzar incluso los 20 a?os. O sea, media vida usando WinRAR sin saber que ten赤a un bug de seguridad.?Cu芍ntos ordenadores se han infectado por aquellos que descubrieron y sab赤an c車mo usar este fallo?
Adi車s, compatibilidad con ACE
Para no preocupar a nadie, hay que rese?ar que el fallo en s赤 fue arreglado tras ser detectado. Ahora, la soluci車n no ha sido nada sencilla, ya que no bastaba un simple parche. La librer赤a unacev2.dll lleva en WinRAR desde 2005, pero la compa?赤a no ha podido parchearla porque b芍sicamente han perdido su c車digo fuente original. Si a eso le a?adimos que el 迆ltimo programa que ofrec赤a compresi車n en ACE sali車 en 2007 y sus autores cerraron la empresa en 2017, la soluci車n a la vulnerabilidad ha tenido que ser radical: eliminar la librer赤a por completo de las nuevas versiones de WinRAR al no poder arreglarla.
Por ello, desde la versi車n 5.70 beta 1 de WinRAR ya no ni rastro de la UNACEV2.dll. Lo que tambi谷n significa una cosa: Que tras casi 15 a?os, WinRAR deja de tener soporte para el formato ACE, que tampoco es que fuera muy usado precisamente. Con 500 millones de PCs usando WinRAR, si lo tienes en tu equipo actual赤zalo a la versi車n m芍s reciente para eliminar ese bug de seguridad.