© iconvectorstock via Shutterstock, ID 1157661583

WinRAR com graves problemas de segurança deixa utilizadores preocupados

O conhecido compressor WinRAR tem uma vulnerabilidade grave que contorna segurança do Windows. Há vários utilizadores preocupados.

Uma nova vulnerabilidade de segurança afeta o popular software de compressão de ficheiros WinRAR, colocando em risco os utilizadores do sistema operativo Windows. A falha, presente em todas as versões anteriores à 7.11, permite que cibercriminosos contornem uma das proteções mais importantes do Windows: o sistema “Mark of the Web”.

Esta funcionalidade, que acrescenta metadados a ficheiros descarregados da Internet, serve para alertar os utilizadores sobre potenciais ameaças. Quando um ficheiro tem esta marca, o Windows apresenta um aviso de segurança antes de permitir a sua execução, ajudando a prevenir a instalação de malware. No entanto, a vulnerabilidade no WinRAR permite que atacantes ignorem esse aviso, expondo os utilizadores a riscos significativos.

Lê Também:
Esta é a password mais usada pelos portugueses e a tua cibersegurança está em risco

Como funciona esta nova vulnerabilidade do WinRAR no Windows?

microsoft união europeia
Wachiwit via shutterstock.com, ID 1487706341

O ataque ocorre quando um ficheiro comprimido contém um link simbólico (symlink) que aponta para um executável malicioso. Ao abrir esse ficheiro no WinRAR, o sistema redireciona automaticamente o utilizador para o conteúdo original, sem apresentar qualquer alerta. Desta forma, o utilizador pode executar código malicioso sem se aperceber, acreditando estar a abrir um ficheiro seguro.

Apesar de esta técnica ser mais comum em sistemas Unix/Linux, também é possível utilizá-la no Windows. Para explorar totalmente a falha, o atacante necessita de privilégios de administrador no sistema, o que levou os especialistas a classificarem a gravidade da vulnerabilidade como média, segundo a MITRE Corporation.

Lê Também:
Milhares de utilizadores ficaram em risco com passwords roubadas

Esta falha junta-se a uma série de vulnerabilidades que têm afetado os mecanismos de segurança do Windows, como o SmartScreen, já comprometido no passado. A resposta da empresa responsável pelo WinRAR foi rápida: a versão 7.11 do software corrige esta falha crítica. Assim, os especialistas em cibersegurança recomendam a atualização imediata para esta versão, como forma de proteção contra possíveis ataques.

Nesse sentido, para evitar esta situação é importante manter o software sempre atualizado, especialmente quando se tratam de aplicações amplamente utilizadas e que lidam com ficheiros potencialmente perigosos. A negligência, ou até o puro esquecimento, pode abrir portas a ameaças que contornam até os sistemas de defesa mais fundamentais do Windows.

Costumas usar este compressor?


Loading poll ...
Em breve
A Tua Opinião Conta: Qual é a melhor?

Também do teu Interesse:



About The Author


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *