O WinRAR, software para descompactar arquivos, tem uma falha de segurança grave ao realizar o que faz de melhor, descompactar arquivos. Pesquisadores descobriram que há uma brecha específica na versão para Windows quando o usuário tenta extrair arquivos no formato SFX, usado para instalar programas piratas no PC. Segundo testes do laboratório de segurança Vulnerability Lab, o procedimento de descompactação pode executar um código malicioso na máquina sem levantar suspeitas.
Internauta está mais preocupado, mas ainda comete gafes de segurança
Arquivos SFX são um tipo específico de arquivo RAR envolvidos geralmente na obtenção de software pirata, pois extraem vários pacotes em sequência e os coloca no diretório certo do Windows, além de fornecer instruções ao usuário no decorrer da extração. O problema é que esse procedimento consegue burlar as defesas do sistema operacional de tal forma que acaba sendo vulnerável a ataques feitos por malwares ocultos na descompactação automática.
O Vulnerability Lab criou um código malicioso para mostrar que existe uma falha no WinRAR. O código permite que um hacker explore uma das instruções do instalador SFX para baixar um arquivo da web que pode ser executado no sistema do usuário sem o seu conhecimento. A partir daí, são várias as possibilidades de atacar o hospedeiro, incluindo tomada total de controle do computador.
A vulnerabilidade foi detectada na versão 5.21 do programa, mas ainda não h
Via The Next Web e SecLists
Como converter um arquivo ZIP? Comente no Fórum do TechTudo.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Lista reúne melhores jogos de terror para Android e iPhone
- Facebook vai reconhecer pessoas at? em fotos que n?o mostram seu rosto
- Apps para Windows Phone: Enpass, MercadoPago e outros tops da semana
- Fogão smart vale a pena? Veja prós e contras da tecnologia
- Conheça os dez melhores goleiros de Fifa 17, novo jogo da EA
- Adesivo mede a temperatura das crianças e envia relatórios para os pais
- Bloqueio de celular pirata: Anatel dá primeiro passo em SP e 14 estados
- MacBook Air 2018: veja prós e contras antes de comprar notebook da Apple
- LoL: votação para o All-Star 2019 já está aberta
- Lista relembra os piores controles já lançados para os consoles