Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Reply to this topicStart new topic
> 7-zip Sicherheitslücke in alten Versionen
Solution-Design
Beitrag 13.05.2016, 19:41
Beitrag #1



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



http://forum.speedproject.de/threads/sqx-u...583/#post-18656

Seit diesem Posting findet 7-zip bei mir keine Verwendung. Archiv-Suchen in AVs, werden grundsätzlich abgeschaltet. Portable Versionen, welche 7-zip gepackt sind, wurden schon immer in VMs entpackt.

http://www.deskmodder.de/blog/2016/05/12/m...usfuehren-kann/


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.05.2016, 20:56
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.975
Mitglied seit: 14.08.2003
Wohnort: Linz
Mitglieds-Nr.: 149

Betriebssystem:
Windows 10 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Solution-Design @ 13.05.2016, 20:41) *
Seit diesem Posting findet 7-zip bei mir keine Verwendung.

wenn man keine PW-geschütze Archive zu erstellen braucht - braucht man auch keine externen Packer.


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Skandaloes
Beitrag 14.05.2016, 11:53
Beitrag #3



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 344
Mitglied seit: 08.11.2010
Mitglieds-Nr.: 8.244

Betriebssystem:
Win 10 Pro x64
Virenscanner:
Defender + ZAM Premium
Firewall:
Win intern



7-Zip hat ja bereits eine aktualisierte Version bereitgestellt.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.05.2016, 12:14
Beitrag #4


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rene-gad @ 13.05.2016, 21:56) *
wenn man keine PW-geschütze Archive zu erstellen braucht - braucht man auch keine externen Packer.


Es gibt WinZip, sowie WinRAR, sowie SQX.

ZITAT(Skandaloes @ 14.05.2016, 12:53) *
7-Zip hat ja bereits eine aktualisierte Version bereitgestellt.


Das nützt nichts. Die Hersteller der Programme, welche 7za-PlugIns nutzen sind gefragt. Die darfst dir über die OpenSource-Seite selbst basteln. Siehe dortiges Forum. Wenn du nicht warten möchtest... https://sourceforge.net/p/p7zip/discussion/.../9d0fb86b/#1dba


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Skandaloes
Beitrag 14.05.2016, 12:22
Beitrag #5



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 344
Mitglied seit: 08.11.2010
Mitglieds-Nr.: 8.244

Betriebssystem:
Win 10 Pro x64
Virenscanner:
Defender + ZAM Premium
Firewall:
Win intern



Ist mir klar das die Hersteller, welche auf das PlugIn zurückgreifen, gefragt sind.
Mit dem selber basteln ist auch wieder so ne Sache, aber das muss jeder für sich entscheiden.

Kann man nur hoffen, das alle die auf 7zip zurückgreifen schnell reagieren und nachliefern, ist ja doch ein nicht unerhebliche Menge.
Vor allem hilft es doch eigtl. überhaupt nichts auf alternativ Programme wie WinRar etc zu wechseln, so lange andere Softwarehersteller Ihre Programme mit selbstentpackenden Archiven ausliefern die auf 7zip basieren.


--------------------
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 14.05.2016, 14:51
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.975
Mitglied seit: 14.08.2003
Wohnort: Linz
Mitglieds-Nr.: 149

Betriebssystem:
Windows 10 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Solution-Design @ 14.05.2016, 13:14) *
Es gibt WinZip, sowie WinRAR, sowie SQX.

ja, es gibt diese. Aber es gibt auch "Komprimierter Ordner" im Windows Explorer smile.gif


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.05.2016, 14:57
Beitrag #7


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rene-gad @ 14.05.2016, 15:51) *
ja, es gibt diese. Aber es gibt auch "Komprimierter Ordner" im Windows Explorer smile.gif



Stimmt. Und aufgrund dieser Tatsache kann ich Firmen nicht verstehen, die sich dann noch solch einen Igor ins Haus holen whistling.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 14.05.2016, 19:10
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.975
Mitglied seit: 14.08.2003
Wohnort: Linz
Mitglieds-Nr.: 149

Betriebssystem:
Windows 10 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Solution-Design @ 14.05.2016, 15:57) *
aufgrund dieser Tatsache kann ich Firmen nicht verstehen, die sich dann noch solch einen Igor ins Haus holen whistling.gif

hab im Post #2 dies begründet wink.gif


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 15.05.2016, 17:36
Beitrag #9


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Erkläre das mal den Firmen, welche Igor einsetzen.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
simracer
Beitrag 15.05.2016, 19:17
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



Frage: wäre Bandizip: https://www.bandisoft.com/bandizip/de/ auch betroffen oder wäre es eine Alternative zu 7Zip?


--------------------
Go to the top of the page
 
+Quote Post
SLE
Beitrag 15.05.2016, 19:37
Beitrag #11



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.994
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 15.05.2016, 20:17) *
Frage: wäre Bandizip: https://www.bandisoft.com/bandizip/de/ auch betroffen oder wäre es eine Alternative zu 7Zip?


War und IST noch betroffen. Das Ding ist nichts eigenes, sondern nur ein GUI für diverse offene Packalgorithmen. Nutzt noch immer die veraltete 7z.dll...


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 15.05.2016, 19:40
Beitrag #12



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



Danke SLE smile.gif


--------------------
Go to the top of the page
 
+Quote Post
simracer
Beitrag 16.05.2016, 10:29
Beitrag #13



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



Gibt es eigentlich einen empfehlenswerten Entpacker der von dieser Sicherheitslücke nicht betroffen ist? und Wind 7 Prof. hat so etwas wohl nicht integriert? Ich brauch den nur um damit Zip oder RAR Archive zu entpacken.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 16.05.2016, 11:18
Beitrag #14


Threadersteller

Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ja, 7-Zip in aktueller Version. Ansonsten die 7z1600-extra herunterladen/google und die Dateien von alten 7Zip-Dateien austauschen.

Edit: 7z1600-extra.7z https://sourceforge.net/projects/sevenzip/files/7-Zip/16.00/

Der Beitrag wurde von Solution-Design bearbeitet: 16.05.2016, 11:20


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 16.05.2016, 12:02
Beitrag #15



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.975
Mitglied seit: 14.08.2003
Wohnort: Linz
Mitglieds-Nr.: 149

Betriebssystem:
Windows 10 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(simracer @ 16.05.2016, 11:29) *
Ich brauch den nur um damit Zip oder RAR Archive zu entpacken.

m.W. kannst du ein Archiv durch RMT/Kontextmenü "Öffnen mit.../Windows Explorer" öffnen... Auch unter Windows 7 geht das.

Der Beitrag wurde von Rene-gad bearbeitet: 16.05.2016, 12:07


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Clinton
Beitrag 16.05.2016, 12:45
Beitrag #16



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 439
Mitglied seit: 13.07.2004
Mitglieds-Nr.: 1.208

Betriebssystem:
W7x64
Virenscanner:
EAM & Sandboxie
Firewall:
Router / Win FW



Bandizip hat wohl gerade nachgelegt:

ZITAT
We have included the updated module from 7-Zip which fixes the UDF vulnerability.


https://www.bandisoft.com/bandizip/history/

Go to the top of the page
 
+Quote Post
simracer
Beitrag 16.05.2016, 12:49
Beitrag #17



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



ZITAT(Rene-gad @ 16.05.2016, 13:02) *
m.W. kannst du ein Archiv durch RMT/Kontextmenü "Öffnen mit.../Windows Explorer" öffnen... Auch unter Windows 7 geht das.

Aber anscheinend nicht entpacken Rene-gad wink.gif


--------------------
Go to the top of the page
 
+Quote Post
simracer
Beitrag 16.05.2016, 13:59
Beitrag #18



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



ZITAT(Solution-Design @ 16.05.2016, 12:18) *
Ja, 7-Zip in aktueller Version. Ansonsten die 7z1600-extra herunterladen/google und die Dateien von alten 7Zip-Dateien austauschen.

Edit: 7z1600-extra.7z https://sourceforge.net/projects/sevenzip/files/7-Zip/16.00/

Heisst das die neue 16er Version ist sicher und sollte installiert werden nachdem die bisher verwendete ältere Version deinstalliert wurde?


--------------------
Go to the top of the page
 
+Quote Post
SLE
Beitrag 16.05.2016, 14:12
Beitrag #19



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.994
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 16.05.2016, 14:59) *
Heisst das die neue 16er Version ist sicher und sollte installiert werden nachdem die bisher verwendete ältere Version deinstalliert wurde?


Ja. Hier wird nur wieder riesig gehyped, weil ein Bug gefunden wurde. Der wurde jedoch umgehend gefixed, wie bei anderer Software.
Ein Weggehen von 7zip und Wechsel auf einen anderer Packer deshalb - wieso? Dann könnte man monatlich von Windows etc. weg.

Das Problematische sind nur all die Drittanbieterprogramme, die eben die unsichere Bibliothek weiternutzen und mit Updates bummeln. Wenn das dann noch Securitytools sind (Bsp: MBAM, Comodo...) die mit höchsten Rechten laufen...Prost Mahlzeit.

Windows selber kann nur mit Zip umgehen, nicht mit RAR und 7z.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 16.05.2016, 14:16
Beitrag #20



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.958
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 7 64 Prof.
Virenscanner:
Avast Antivirus Free



Mal wieder ein Danke für deine Erklärung SLE, ich hatte vorhin die bisherige Version 15 noch irgendwas deinstalliert, das System rebootet und dann die neue 16er Version installiert.
ZITAT
Windows selber kann nur mit Zip umgehen, nicht mit RAR und 7z.

Warum integriert Windows bzw Microsoft nicht selbst einen Packer/Entpacker der die meisten gängigen Formate unterstützt in das Betriebssystem? zu teuer? rechtlich nicht so leicht umzusetzen oder was ist der Grund?

Der Beitrag wurde von simracer bearbeitet: 16.05.2016, 14:22


--------------------
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 24.11.2017, 06:56
Impressum