[Born-IT] UNACEV2.dll-Schwachstelle wird in WinRAR & Co. angegriffen

Vor einer Woche wurde eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei, UNACEV2.DLL öffentlich. Nun sind erste Angriffsversuche auf diese Schwachstelle bekannt geworden. Sicherheitsforscher von Check Point Software hatten die Schwachstelle “Absolute Path Traversal” (CVE-2018-20250) in UNACEV2.DLL




Autor: Günter Born
 
Zurück
Oben