O WinRAR, software para descompactar arquivos, tem uma falha de segurança grave ao realizar o que faz de melhor, descompactar arquivos. Pesquisadores descobriram que há uma brecha específica na versão para Windows quando o usuário tenta extrair arquivos no formato SFX, usado para instalar programas piratas no PC. Segundo testes do laboratório de segurança Vulnerability Lab, o procedimento de descompactação pode executar um código malicioso na máquina sem levantar suspeitas.
Internauta está mais preocupado, mas ainda comete gafes de segurança
Arquivos SFX são um tipo específico de arquivo RAR envolvidos geralmente na obtenção de software pirata, pois extraem vários pacotes em sequência e os coloca no diretório certo do Windows, além de fornecer instruções ao usuário no decorrer da extração. O problema é que esse procedimento consegue burlar as defesas do sistema operacional de tal forma que acaba sendo vulnerável a ataques feitos por malwares ocultos na descompactação automática.
O Vulnerability Lab criou um código malicioso para mostrar que existe uma falha no WinRAR. O código permite que um hacker explore uma das instruções do instalador SFX para baixar um arquivo da web que pode ser executado no sistema do usuário sem o seu conhecimento. A partir daí, são várias as possibilidades de atacar o hospedeiro, incluindo tomada total de controle do computador.
A vulnerabilidade foi detectada na versão 5.21 do programa, mas ainda não h
Via The Next Web e SecLists
Como converter um arquivo ZIP? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como jogar o game Dream League Soccer no PC via BlueStacks
- MOC reúne até 600 jogadores em batalha; Raid Hut comenta sobre novo game
- Bigo Live: como ganhar dinheiro com transmissões ao vivo?
- Enconte todos os tutoriais oficiais do Adobe Photoshop CS3
- Rádio Globo ao vivo: como escutar a emissora pelo celular
- Nintendo Switch: lista traz os jogos mais viciantes do console
- Aprenda a desativar o corretor automático do Moto G
- Veja lista com os 10 jogos mais vendidos no primeiro semestre de 2015
- Review Ghost of Tsushima: um duelo entre a honra e vingança do samurai
- Como limpar o histórico de pesquisas no Google Maps pelo celular?
- Seis sites do Governo com cursos grátis
- Dragon Age Inquisition disponibiliza músicas das tavernas de graça
- Review Xiaomi Mi Band 2
- DualSense: Sony anuncia controle do PS5 com ajuste de pressão nos botões
- Conheça funções e truques para o Xbox One e mande bem no console
- Lista reúne 10 franquias de games com as histórias mais interessantes
- Moto X4 vs Zenfone 4 Max: tabela detalha ficha técnica dos celulares
- PSG anuncia equipe de DotA 2
- Facebook lança 'Botão de Contexto' para combater notícias falsas
- Galaxy A51 vs Galaxy M31: compare preço e ficha técnica