WinRAR com graves problemas de segurança deixa utilizadores preocupados
O conhecido compressor WinRAR tem uma vulnerabilidade grave que contorna segurança do Windows. Há vários utilizadores preocupados.
Uma nova vulnerabilidade de segurança afeta o popular software de compressão de ficheiros WinRAR, colocando em risco os utilizadores do sistema operativo Windows. A falha, presente em todas as versões anteriores à 7.11, permite que cibercriminosos contornem uma das proteções mais importantes do Windows: o sistema “Mark of the Web”.
Esta funcionalidade, que acrescenta metadados a ficheiros descarregados da Internet, serve para alertar os utilizadores sobre potenciais ameaças. Quando um ficheiro tem esta marca, o Windows apresenta um aviso de segurança antes de permitir a sua execução, ajudando a prevenir a instalação de malware. No entanto, a vulnerabilidade no WinRAR permite que atacantes ignorem esse aviso, expondo os utilizadores a riscos significativos.
Como funciona esta nova vulnerabilidade do WinRAR no Windows?
O ataque ocorre quando um ficheiro comprimido contém um link simbólico (symlink) que aponta para um executável malicioso. Ao abrir esse ficheiro no WinRAR, o sistema redireciona automaticamente o utilizador para o conteúdo original, sem apresentar qualquer alerta. Desta forma, o utilizador pode executar código malicioso sem se aperceber, acreditando estar a abrir um ficheiro seguro.
Apesar de esta técnica ser mais comum em sistemas Unix/Linux, também é possível utilizá-la no Windows. Para explorar totalmente a falha, o atacante necessita de privilégios de administrador no sistema, o que levou os especialistas a classificarem a gravidade da vulnerabilidade como média, segundo a MITRE Corporation.
Esta falha junta-se a uma série de vulnerabilidades que têm afetado os mecanismos de segurança do Windows, como o SmartScreen, já comprometido no passado. A resposta da empresa responsável pelo WinRAR foi rápida: a versão 7.11 do software corrige esta falha crítica. Assim, os especialistas em cibersegurança recomendam a atualização imediata para esta versão, como forma de proteção contra possíveis ataques.
Nesse sentido, para evitar esta situação é importante manter o software sempre atualizado, especialmente quando se tratam de aplicações amplamente utilizadas e que lidam com ficheiros potencialmente perigosos. A negligência, ou até o puro esquecimento, pode abrir portas a ameaças que contornam até os sistemas de defesa mais fundamentais do Windows.
Costumas usar este compressor?