TIM News utiliza cookies e outras tecnologias semelhantes para personalizar a sua experiência e publicidade e recomendar conteúdo, de acordo com a nossa Privacidade . Ao continuar navegando, você concorda com estas condições.
Aceitar
Home
Tecnologia
Versão antiga do WinRAR pode ser usada para invadir PCs
Tecnologia

Versão antiga do WinRAR pode ser usada para invadir PCs

publisherLogo
Tecmundo
22/10/2021 13h30
icon_WhatsApp
icon_facebook
icon_email
https://timnews.com.br/system/images/photos/14738616/original/open-uri20211022-18-662283?1634909860
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE

Pesquisadores da empresa de segurança digital Positive Technologies descobriram uma vulnerabilidade no tradicional programa de compressão de arquivos WinRAR. A brecha foi encontrada na versão 5.7 do software em sua versão gratuita para testes, que é a mais popular.

Batizada de CVE-2021-35052, a falha utiliza uma janela de erro de JavaScript que se utiliza do Internet Explorer para funcionar. Esse comando pode ser interceptado por criminosos experientes e trocado por outros códigos de execução remota no equipamento do usuário — levando quem clicar na opção "Sim" a um domínio nocivo, instalar um aplicativo ou ter informações roubadas, por exemplo.

A janela de execução que traz a brecha de segurança.A janela de execução que traz a brecha de segurança.

Como o ataque opera na modalidade man-in-the-middle, nem todos os usuários podem ser vítimas da exploração do WinRAR: além de não burlar defesas tradicionais, que incluem avisos de segurança do próprio Windows, esse golpe só pode ser realizado integralmente se o domínio de rede já estiver comprometido pelos mesmos criminosos.

Atualize o seu!

O WinRAR já foi atualizado para versões que corrigem a vulnerabilidade e atualmente está na edição 6.02. Confira a versão do seu aplicativo no item Help > About WinRAR na janela do programa e, de preferência, faça o download da mais recente para o seu PC.

Esse texto não reflete, necessariamente, a opinião do TIM NEWS, da TIM ou de suas afiliadas.
icon_WhatsApp
icon_facebook
icon_email
PUBLICIDADE
Confira também