All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Falha no WinRAR permite infectar usuários com um clique

Uma falha de segurança identificada no software WinRAR permite que usuários sejam infectados de forma remota, simplesmente por descompactar arquivos. A brecha foi identificada pela empresa de segurança Vulnerability Lab, e afeta a versão mais recente do software, a 5.21.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Segundo o relatório divulgado pela empresa, o WinRAR executa um código malicioso de um arquivo compactado SFX sem que o usuário tenha conhecimento. SFX são um tipo específico de arquivo RAR que é comumente enviado com softwares piratas e ajudam durante a instalação de files no diretório correto ou fornecer instruções aos usuários de como os arquivos devem ser descompactados.

Em uma demonstração, a empresa conseguiu que um código fosse executado por meio da exploração da instrução HTML que aparece no instalador para baixar o executável da internet.

Considerando que o WinRAR possui 500 milhões de usuários ativos, isso coloca diversos em risco.

A empresa se pronunciou afirmando que “arquivos executáveis ??são potencialmente perigosos por natureza” e que seria mais fácil para cibercriminosos enviar um arquivo infectado do que explorar essa vulnerabilidade. No entanto, ela não afirmou que irá liberar uma atualização para corrigir o problema.
Next Oi fecha parceria com Google e lança solução para gestão de ocorrências »
Previous « AlmavivA do Brasil inaugura escritório em São Paulo
Share
Published by
Redação
Tags: WinRAR
11 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

9 horas ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

12 horas ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

13 horas ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

13 horas ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

14 horas ago
  • Notícias

Meta cria programa de formação para técnicos de data centers em meio à expansão da infraestrutura de IA

A Meta anunciou um investimento de US$ 115 milhões para criar um programa de capacitação…

14 horas ago
All Rights ReservedView Non-AMP Version
  • L