Atualize o winrar para corrigir uma vulnerabilidade de segurança de 19 anos

Índice:

Vídeo: Aula 11 - DEZ dicas para seu Windows | Windows RÁPIDO e SEGURO 2024

Vídeo: Aula 11 - DEZ dicas para seu Windows | Windows RÁPIDO e SEGURO 2024
Anonim

Estamos usando o software de extração de arquivos WinRAR há muito tempo. Você acha que o WinRAR é uma opção segura? A resposta é não!. Surpreendentemente, o software acabou de corrigir uma vulnerabilidade de segurança de 19 anos.

Os invasores estavam aproveitando a vulnerabilidade para injetar software malicioso no seu disco.

Como os invasores estavam executando remotamente o malware?

Os invasores injetaram o malware em seus sistemas, solicitando aos usuários que comprassem o WinRAR. Aqueles que clicaram em "da próxima vez" foram presos em um loop de extração de arquivo indefinido.

Esse é o único momento em que os invasores tiveram a oportunidade de acessar os computadores dos usuários. Eles conseguiram usar uma extensão RAR para renomear um arquivo ACE que acabou extraindo um programa malicioso para uma pasta de inicialização.

Os pesquisadores descobriram que uma falha no caminho era responsável pela extração dos arquivos executáveis. Ele permite que o software seja executado automaticamente em cada reinicialização. Os atacantes só precisam convencer a vítima a abrir um arquivo malicioso.

Assim que a Check Point Security Technologies detectou o bug, o WinRAR lançou a versão mais recente do software. Agora, o software não suporta mais arquivos ACE. Você não poderá abrir seus arquivos antigos que suportam um arquivo ACE armazenado em seu disco.

-

Atualize o winrar para corrigir uma vulnerabilidade de segurança de 19 anos