WinRAR 7.12 hoogtepunten:
- Bij het uitpakken van een bestand kunnen eerdere versies van WinRAR, Windows-versies van RAR, UnRAR, draagbare UnRAR-broncode en UnRAR.dll worden misleid om een pad te gebruiken dat is gedefinieerd in een speciaal gemaakt archief, in plaats van het door de gebruiker opgegeven pad. Unix-versies van RAR, UnRAR, draagbare UnRAR-broncode en UnRAR-bibliotheek, ook als RAR voor Android, worden niet beïnvloed. We zijn whs3-detonator, die samenwerkt met Trend Micro Zero Day Initiative, dankbaar dat hij ons op de hoogte heeft gebracht van dit beveiligingsprobleem.
- Voorheen nam de opdracht "Genereer rapport" gearchiveerde bestandsnamen op in het HTML-rapport, waardoor mogelijk onveilige HTML-tags in het rapport konden worden geïnjecteerd. Om een dergelijke injectie te voorkomen worden in de huidige versie de bestandsnaameigenschappen in het HTML-rapport vervangen door tekenreeksen. We zijn Marcin Bobryk dankbaar (github.com/MarcinB44) voor het onder onze aandacht brengen van dit beveiligingsprobleem.
- Als de archiveringsopties "Test gearchiveerde bestanden" en "herstelvolumes" samen worden gebruikt, worden herstelvolumes ook getest. Vorige versies voltooiden de test voordat ze herstelvolumes aanmaakten, dus ze waren niet geverifieerd.
- Nanoseconde bestandstijdprecisie wordt behouden voor Unix-bestandsrecords bij het wijzigen van RAR-archief in Windows. Voorheen werd het geconverteerd naar Windows 100 nanoseconde precisie.