Categories: Notícias

Falha no WinRAR permite infectar usuários com um clique

Uma falha de segurança identificada no software WinRAR permite que usuários sejam infectados de forma remota, simplesmente por descompactar arquivos. A brecha foi identificada pela empresa de segurança Vulnerability Lab, e afeta a versão mais recente do software, a 5.21.

Segundo o relatório divulgado pela empresa, o WinRAR executa um código malicioso de um arquivo compactado SFX sem que o usuário tenha conhecimento. SFX são um tipo específico de arquivo RAR que é comumente enviado com softwares piratas e ajudam durante a instalação de files no diretório correto ou fornecer instruções aos usuários de como os arquivos devem ser descompactados.

Em uma demonstração, a empresa conseguiu que um código fosse executado por meio da exploração da instrução HTML que aparece no instalador para baixar o executável da internet.

Considerando que o WinRAR possui 500 milhões de usuários ativos, isso coloca diversos em risco.

A empresa se pronunciou afirmando que “arquivos executáveis ??são potencialmente perigosos por natureza” e que seria mais fácil para cibercriminosos enviar um arquivo infectado do que explorar essa vulnerabilidade. No entanto, ela não afirmou que irá liberar uma atualização para corrigir o problema.

Recent Posts

Pure Storage aposta em mudança de paradigma para gestão de dados corporativos

A Pure Storage está redefinindo sua estratégia de mercado com uma abordagem que abandona o…

1 mês ago

A inteligência artificial é mesmo uma catalisadora de novos unicórnios?

A inteligência artificial (IA) consolidou-se como a principal catalisadora de novos unicórnios no cenário global…

1 mês ago

Finlândia ativa a maior bateria de areia do mundo

À primeira vista, não parece grande coisa. Mas foi na pequena cidade de Pornainen, na…

1 mês ago

Reforma tributária deve elevar custos com mão de obra no setor de tecnologia

O processo de transição previsto na reforma tributária terá ao menos um impacto negativo sobre…

1 mês ago

Relação entre OpenAI e Microsoft entra em clima de tensão, aponta WSJ

O que antes parecia uma aliança estratégica sólida começa a mostrar rachaduras. Segundo reportagem do…

1 mês ago

OpenAI fecha contrato de US$ 200 milhões com Departamento de Defesa dos EUA

O Departamento de Defesa dos Estados Unidos firmou um contrato de US$ 200 milhões com…

1 mês ago