O WinRAR, software para descompactar arquivos, tem uma falha de segurança grave ao realizar o que faz de melhor, descompactar arquivos. Pesquisadores descobriram que há uma brecha específica na versão para Windows quando o usuário tenta extrair arquivos no formato SFX, usado para instalar programas piratas no PC. Segundo testes do laboratório de segurança Vulnerability Lab, o procedimento de descompactação pode executar um código malicioso na máquina sem levantar suspeitas.
Internauta está mais preocupado, mas ainda comete gafes de segurança
Arquivos SFX são um tipo específico de arquivo RAR envolvidos geralmente na obtenção de software pirata, pois extraem vários pacotes em sequência e os coloca no diretório certo do Windows, além de fornecer instruções ao usuário no decorrer da extração. O problema é que esse procedimento consegue burlar as defesas do sistema operacional de tal forma que acaba sendo vulnerável a ataques feitos por malwares ocultos na descompactação automática.
O Vulnerability Lab criou um código malicioso para mostrar que existe uma falha no WinRAR. O código permite que um hacker explore uma das instruções do instalador SFX para baixar um arquivo da web que pode ser executado no sistema do usuário sem o seu conhecimento. A partir daí, são várias as possibilidades de atacar o hospedeiro, incluindo tomada total de controle do computador.
A vulnerabilidade foi detectada na versão 5.21 do programa, mas ainda não h
Via The Next Web e SecLists
Como converter um arquivo ZIP? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Review do Galaxy Note 20 Ultra, o celular todo-poderoso da Samsung
- Lives de hoje: como assistir aos shows deste domingo ao vivo e online
- Clássico RPG Chrono Trigger é relançado para PC; veja requisitos mínimos
- Minecraft: veja mods que transformam mundo de blocos em jogos do Mario
- Rise of the Tomb Raider chega ao PS4 em outubro com suporte a RV
- Microsoft corrige bug no Windows Defender que deixava brecha no PC
- Game de The Walking Dead trará Clementine de volta em terceira temporada
- Novos processadores AMD Ryzen de 3ª geração chegam com até 12 núcleos
- iPhone 6S: saiba como comprar e veja preços de lançamento no Brasil
- Twitch TV: streamer é banido após dar tiro com arma de fogo ao vivo
- Need for Speed, Bully e Nier: Automata estão nas ofertas da semana
- Internet 4G avança no Brasil: está em quase 4 mil cidades
- Dicionário Aurélio está disponível para download no celular; saiba usar
- Como renomear vários arquivos de uma vez, em lote, no Windows
- Geforce GTX 1060 ou 1070? Descubra qual placa da Nvidia vale mais a pena
- Como baixar Final Fantasy X/X2 HD Remaster no PS4
- Ator que faz Jon Snow será vilão em Call of Duty: Infinite Warfare
- Kit com robôs ‘artistas’ promete desenhos incríveis em várias superfícies
- CCXP 2019: conheça sete atrações que você precisa ver no festival
- Major de CS:GO: entenda possível sistema de classificação por ranking