Rendszergazda szolgáltatás
  • Főoldal
  • Rólunk
    • Munkatársaink
    • Történetünk
  • Referenciák
  • Kapcsolat
  • Menu Menu

WinRAR és Total Commander sérülékenység (avagy az UNACEV2.DLL veszélyes hibája)

2019.04.08./in Hogyan kell/by DoIT rendszergazda

 

Windows 10

1. Kattintson a [START] gombra, majd a  [Gépház] ikonra.

2. Válassza az [Alkalmazások] menüpontot.

3. A bal oldalt található opciók közül válassza az [Alkalmazások és szolgáltatások]-at.

4. Az itt található alkalmazások közül keresse ki, vagy a keresőbe beírva válassza ki az eltávolítani kívánt programot.

5. Az [Eltávolítás] gombra kattintva törölheti a kiválasztott programot.

Egyéb lehetőség

1. A [win thumb WindowsKey + R] billentyűkömbinációt lenyomva megjelenik a futtatás ablak.

2. Írja be a [appwiz.cpl] parancsot, majd üssön [Enter]-t.

3. Megjelenik a programok és szolgáltatások ablak, ahol kiválaszthatja az eltávolítani kívánt programot.

4. Ez után a fenti részen található [eltávolítás] gombra kattintva letörölhetjük a kiválasztott programot.

 

A hibás dll törlése

A probléma okozója a “UNACEV2.DLL” nevű fájl, amit a következő módokon találhatunk meg:

1. A c: meghajtó ProgramFiles WinRAR mappájában található ha 64 bites rendszert használ, aminek elérési útvonala: „C:\Program Files\WinRAR”. Amennyiben az Ön rendszere 32 bites, az elérési útvonal a következő: „C:\Program Files (x86)\WinRAR”

2. Ha ezen az útvonalon nem találná meg a kérdéses fájlt, igénybe veheti a fájlkezelőben található beépített keresőt, ami az ablak jobb felső sarkában található

3. [ctr + alt + del] billentyű kombinációval nyissa meg a feladatkezelőt, majd keresse meg az UNACEV2.DLL folyamatot. Jobb egér gombbal rá-kattintva válassza a fájl helyének megnyitása opciót, ahol kitörölheti a kérdéses fájlt.

Micropatch

Abban az esetben, ha valaki mégis az *.ace formátum mellett döntene, itt egy leírás, miként javíthat a biztonságon.

https://borncity.com/win/2019/02/25/micropatch-for-unacev2-dll-vulnerability-cve-2018-20250/

Bővebben

A program ezen – látszólag ártalmatlan – hibájának aktiválásához mindössze egy tömörített állomány letöltésére, majd kitömörítésére kell rávenniük a WinRAR-felhasználókat. Ha ez sikerül, a hiba miatt a tömörítőprogram olyan elérési utakon is elhelyezhet állományokat, amiken nem volna szabad, illetve amiről a felhasználók nem is értesülnek.

Így például a rendszerindítási mappába is elhelyezhetik egy kártevő binárisát, de beépülő modulok telepítésével és más módokon is elérhetik, hogy káros töltetük kódja betöltésre és futtatásra kerüljön a cél gépen. Érdekesség, hogy a biztonsági rést nem maga a WinRAR natív kódja, hanem egy általa használt, de már közel másfél évtizede nem frissített dinamikus könyvtár nyitja, amit a program az ACE formátumú tömörített állományok kezeléséhez használ.

A probléma a WinRAR az ezredforduló óta kiadott összes változatát érinti, beleértve a legújabb kiadást is. Ugyanakkor a WinRAR fejlesztői a jelenleg béta állapotú 5.70-es verziójában már lezárták a biztonsági rést – igaz, úgy, hogy egyszerűen eltávolították a könyvtárat (és ezzel a .ace állományok kitömörítésének lehetőségét is) az alkalmazásból

A hiba becslések szerint világszerte akár félmilliárd felhasználót is sebezhetővé tehet. Utóbbiak közül azonban elsősorban azok vannak igazán nagy bajban, akik a program valamilyen tört változatát használják, hiszen ők nem tudnak majd egyszerűen és gyorsan frissíteni a WinRAR legújabb, már javított verziójára.

 

Lapok: 1 2
Tags: eltávolítás, hiba, tömörítő program, total commander, winrar
Bejegyzés megosztása
  • Megosztás Facebook
  • Megosztás Twitter
  • Share on WhatsApp
  • Megosztás LinkedIn
  • Megosztás Vk
  • Megosztás Reddit
  • Megosztás emailben
https://www.doit.hu/rendszergazda/wp-content/uploads/2019/04/kep1.gif 340 520 DoIT rendszergazda https://www.doit.hu/rendszergazda/wp-content/uploads/2023/10/doit-logo-v4.png DoIT rendszergazda2019-04-08 12:19:182019-04-12 10:05:41WinRAR és Total Commander sérülékenység (avagy az UNACEV2.DLL veszélyes hibája)

Search

Categories

  • Hardver hírek
  • Hogyan kell
  • Informatika hírek: felhő, mobil és minden más
  • IT biztonság – információbiztonság
  • Ügykezelő

Friss bejegyzéseink

  • Hogyan kell használni a Microsoft Edge új PDF olvasó funkcióit?2024.10.07. - 14:00
  • Egy ablak, több fül: Hatékonyabb munka a windows intézővel!2024.09.02. - 13:51
  • Mik azok a Windows Widgetek (vezérlők)?2024.06.28. - 08:46
  • Miről ismerhetjük fel a jó rendszergazda szakembert?2023.10.21. - 01:26
  • Anyagnyilvántartási modul2023.10.20. - 12:30

DoIT a Facebookon

Értékesítés/kapcsolatfelvétel: +36 20 4245071

rendszergazda-szolgaltatas2@doit.hu

Siti Marianna
Értékesítési manager

doit
  • Link to Facebook
  • Link to LinkedIn

Adatkezelési nyilatkozat

DELL XPS 13 és Dell Latitude 7280/7380/7480 ismétli a billentyű leütés... Windows 10 alkotói frissítés
Scroll to top