WinRAR és Total Commander sérülékenység (avagy az UNACEV2.DLL veszélyes hibája)
Windows 10
1. Kattintson a [START] gombra, majd a [Gépház] ikonra.
2. Válassza az [Alkalmazások] menüpontot.
3. A bal oldalt található opciók közül válassza az [Alkalmazások és szolgáltatások]-at.
4. Az itt található alkalmazások közül keresse ki, vagy a keresőbe beírva válassza ki az eltávolítani kívánt programot.
5. Az [Eltávolítás] gombra kattintva törölheti a kiválasztott programot.
Egyéb lehetőség
1. A [win + R] billentyűkömbinációt lenyomva megjelenik a futtatás ablak.
2. Írja be a [appwiz.cpl] parancsot, majd üssön [Enter]-t.
3. Megjelenik a programok és szolgáltatások ablak, ahol kiválaszthatja az eltávolítani kívánt programot.
4. Ez után a fenti részen található [eltávolítás] gombra kattintva letörölhetjük a kiválasztott programot.
A hibás dll törlése
A probléma okozója a “UNACEV2.DLL” nevű fájl, amit a következő módokon találhatunk meg:
1. A c: meghajtó ProgramFiles WinRAR mappájában található ha 64 bites rendszert használ, aminek elérési útvonala: „C:\Program Files\WinRAR”. Amennyiben az Ön rendszere 32 bites, az elérési útvonal a következő: „C:\Program Files (x86)\WinRAR”
2. Ha ezen az útvonalon nem találná meg a kérdéses fájlt, igénybe veheti a fájlkezelőben található beépített keresőt, ami az ablak jobb felső sarkában található
3. [ctr + alt + del] billentyű kombinációval nyissa meg a feladatkezelőt, majd keresse meg az UNACEV2.DLL folyamatot. Jobb egér gombbal rá-kattintva válassza a fájl helyének megnyitása opciót, ahol kitörölheti a kérdéses fájlt.
Micropatch
Abban az esetben, ha valaki mégis az *.ace formátum mellett döntene, itt egy leírás, miként javíthat a biztonságon.
https://borncity.com/win/2019/02/25/micropatch-for-unacev2-dll-vulnerability-cve-2018-20250/
Bővebben
A program ezen – látszólag ártalmatlan – hibájának aktiválásához mindössze egy tömörített állomány letöltésére, majd kitömörítésére kell rávenniük a WinRAR-felhasználókat. Ha ez sikerül, a hiba miatt a tömörítőprogram olyan elérési utakon is elhelyezhet állományokat, amiken nem volna szabad, illetve amiről a felhasználók nem is értesülnek.
Így például a rendszerindítási mappába is elhelyezhetik egy kártevő binárisát, de beépülő modulok telepítésével és más módokon is elérhetik, hogy káros töltetük kódja betöltésre és futtatásra kerüljön a cél gépen. Érdekesség, hogy a biztonsági rést nem maga a WinRAR natív kódja, hanem egy általa használt, de már közel másfél évtizede nem frissített dinamikus könyvtár nyitja, amit a program az ACE formátumú tömörített állományok kezeléséhez használ.
A probléma a WinRAR az ezredforduló óta kiadott összes változatát érinti, beleértve a legújabb kiadást is. Ugyanakkor a WinRAR fejlesztői a jelenleg béta állapotú 5.70-es verziójában már lezárták a biztonsági rést – igaz, úgy, hogy egyszerűen eltávolították a könyvtárat (és ezzel a .ace állományok kitömörítésének lehetőségét is) az alkalmazásból
A hiba becslések szerint világszerte akár félmilliárd felhasználót is sebezhetővé tehet. Utóbbiak közül azonban elsősorban azok vannak igazán nagy bajban, akik a program valamilyen tört változatát használják, hiszen ők nem tudnak majd egyszerűen és gyorsan frissíteni a WinRAR legújabb, már javított verziójára.