August 28, 2026
CVE-2023–38831WinRAR Mantık Hatası Zafiyeti
Logic Flaw (Mantık Hatası): Kodda syntax (sözdizimi) veya bellek hatası olmamasına rağmen, programın algoritmasındaki eksiklikten dolayı…
By HeraklesX
1 min read
Logic Flaw (Mantık Hatası):_ Kodda syntax (sözdizimi) veya bellek hatası olmamasına rağmen, programın algoritmasındaki eksiklikten dolayı beklenmedik şekilde davranmasıdır_
Spoofing (Kandırma/Maskeleme):_ Bir dosyanın olduğundan daha farklı gösterilmesidir bu zafiyette bir betik zararsız bir PDF veya görsel gibi gösterilir_
Temp Directory (Geçici Dizin):_ Uygulamaların kalıcı olmayan dosyalar için oluşturduğu ve o dosyaları sakladığı işi bittiğinde ise sildiği bölümdür_
Windows Shell Execution:_ Windows'da ki bir dosyaya çift tıklandığında dosya uzantısına bakarak doğru programın açılmasını sağlayan bir yazılımdır_
Zero-Day (Sıfırıncı Gün) Açığı :_ Bir yazılımın veya bir işletim sisteminin içinde olan ve daha yazılımcı ve geliştiriciler tarafından daha fark edilmemiş olan sistem açıklarıdır , ismi ise savunanların bu sistemi savumak veya karşı bir şey geliştirmek içim sıfır günü olmasından gelir._
Zafiyetin Teknik Analizi
WinRAR bir dosyaya (ZIP veya RAR) çift tıklandığında uyguladığı mantık şudur
-
Tıklanan dosyayı arayüzden okur.
-
Bu dosyayı bilgisayardaki geçici klasöre (Temp) çıkarır.
-
Windows Shell API sistemini tetikleyerek ona uygun uygulama ile açılmasını sağlar örnek bir pdf dosyası için önceden belirlenmiş veya herhangi bir pdf viewer
Hatanın Oluştuğu Yer:
Winrarı ın eski sürümlerindeki eşleştirme algoritması dosya adı ile klasör adı arasındaki boşluk karakterlerini ve uzantıları ayrıştırırken bir mantık hatası yapar
( _ = boşluk )
saldırgan zip arşivinin içine aynı ada sahip bir dosya (a.pdf ) ve sonuna boşluk eklenmiş aynı ada sahip bir klasör (_a.pdf _)_koyar. Klasörün içine ise çalıştırmak istediği dosyayı (a.pdf.cmd) koyar .
Biri (a.pdf ) dosyasına tıkladığında ise winrar isim benzerliği hatasından dolayı saldırganın koyduğu o dosyayı da geçici birime gönderir ondan sonra Windows Shell aynı dosyada bulunan bu iki programdan (pdf ve cmd) .bat ve .cmd olanlara öncelik tanır ve siz daha farketmeden arka planda saldırganın attığı program çalışır aynı zamanda karşınıza pdf dosyası da çıkar.
Etkilenen Ürünler ve Sistemler Nasıl Etkileniyor
Etkilenen Yazılım: WinRAR 6.23 sürümünden önceki tüm sürümler
Etkilenen İşletim Sistemleri: Windows işletim sistemi kullanan tüm bilgisayarlar (Çünkü zafiyet Windows Shell ile birleştiğinde tetiklenir)
Korunma Yöntemleri
Yazılım Güncellemesi Yapmak : Winrar yazılımını 6.23 sürümüne veya daha güncel bir sürüme yükseltmek
Antivürüs Kullanmak : Bazı antivürüslerde winrarın başlattığı .exe gibi sistemleri daha başlatmadan denetleyen sistemler vardır bunun gibi antivürüs yazılımları kullanılabilir
En Önemlisi : Bilmediğimiz veya yabancı birinden gelen şüpheli bir dosyayı indirmemeli ve çalıştırmamalıyız