All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Falha no WinRAR permite infectar usuários com um clique

Uma falha de segurança identificada no software WinRAR permite que usuários sejam infectados de forma remota, simplesmente por descompactar arquivos. A brecha foi identificada pela empresa de segurança Vulnerability Lab, e afeta a versão mais recente do software, a 5.21.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Segundo o relatório divulgado pela empresa, o WinRAR executa um código malicioso de um arquivo compactado SFX sem que o usuário tenha conhecimento. SFX são um tipo específico de arquivo RAR que é comumente enviado com softwares piratas e ajudam durante a instalação de files no diretório correto ou fornecer instruções aos usuários de como os arquivos devem ser descompactados.

Em uma demonstração, a empresa conseguiu que um código fosse executado por meio da exploração da instrução HTML que aparece no instalador para baixar o executável da internet.

Considerando que o WinRAR possui 500 milhões de usuários ativos, isso coloca diversos em risco.

A empresa se pronunciou afirmando que “arquivos executáveis ??são potencialmente perigosos por natureza” e que seria mais fácil para cibercriminosos enviar um arquivo infectado do que explorar essa vulnerabilidade. No entanto, ela não afirmou que irá liberar uma atualização para corrigir o problema.
Next Oi fecha parceria com Google e lança solução para gestão de ocorrências »
Previous « AlmavivA do Brasil inaugura escritório em São Paulo
Share
Published by
Redação
Tags: WinRAR
11 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

2 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

3 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

3 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

4 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

5 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L