O WinRAR, software para descompactar arquivos, tem uma falha de segurança grave ao realizar o que faz de melhor, descompactar arquivos. Pesquisadores descobriram que há uma brecha específica na versão para Windows quando o usuário tenta extrair arquivos no formato SFX, usado para instalar programas piratas no PC. Segundo testes do laboratório de segurança Vulnerability Lab, o procedimento de descompactação pode executar um código malicioso na máquina sem levantar suspeitas.
Internauta está mais preocupado, mas ainda comete gafes de segurança
Arquivos SFX são um tipo específico de arquivo RAR envolvidos geralmente na obtenção de software pirata, pois extraem vários pacotes em sequência e os coloca no diretório certo do Windows, além de fornecer instruções ao usuário no decorrer da extração. O problema é que esse procedimento consegue burlar as defesas do sistema operacional de tal forma que acaba sendo vulnerável a ataques feitos por malwares ocultos na descompactação automática.
O Vulnerability Lab criou um código malicioso para mostrar que existe uma falha no WinRAR. O código permite que um hacker explore uma das instruções do instalador SFX para baixar um arquivo da web que pode ser executado no sistema do usuário sem o seu conhecimento. A partir daí, são várias as possibilidades de atacar o hospedeiro, incluindo tomada total de controle do computador.
A vulnerabilidade foi detectada na versão 5.21 do programa, mas ainda não h
Via The Next Web e SecLists
Como converter um arquivo ZIP? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Android ganha detector de sorrisos e leitor nativo de código de barras
- Como matar Shaelmaar na expansão Blood and Wine de The Witcher 3
- Vídeo do Menu Iniciar visto com o Hololens no Windows 10 vaza na web
- Galaxy S8 vs Xperia XZ Premium: compare specs dos celulares Samsung e Sony
- 'Minhas Favoritas da Vida': como fazer a lista de músicas no Spotify
- Como atualizar o driver da placa de vídeo GTX 1050
- Hackathon Globo: casa do BBB abre portas para 33h de pura tecnologia
- Netflix testa plano Ultra no Brasil por R$ 53,90; entenda
- Gadget smart para bikes funciona como GPS, medidor de calorias e lanterna
- Drone usado: confira nossas dicas para comprar o aparelho de segunda mão
- Galaxy Note 20 Plus surge na web com tela de 6,9 polegadas
- Como colocar música em um projeto no iMovie para iPhone
- Outlook não abre e-mail? Usuários dizem que serviço está fora do ar
- Zenfone 3 chega em três versões diferentes e com até 6 GB de RAM
- Globoplay séries: como encontrar as melhores para assistir
- Como aderir ao Chromecast Preview e instalar o firmware mais recente
- Novo smartphone 'inquebrável' da Motorola e Moto 360 tem fotos vazadas
- Como resetar os pontos de atributos em Dark Souls 3
- Como configurar a função access point em um roteador da D-Link
- Saiba tudo sobre Forza Motorsport 6: Apex, novo jogo para Windows 10