WinRAR corrige falha crítica que permitia a execução de código arbitrário

 


O WinRAR, um dos softwares de compactação e descompactação de arquivos mais populares do mundo, foi corrigido em agosto de 2023 para uma falha crítica que permitia a execução de código arbitrário no computador das vítimas. A falha, identificada como CVE-2023-38831, foi explorada por grupos de cibercriminosos desde abril do mesmo ano.

A falha ocorria na função ShellExecute do Windows, que permite que aplicativos visualizem e executem arquivos ou pastas. A peculiaridade que possibilitava a exploração da falha era que o WinRAR não verificava se o arquivo ou pasta a ser aberto era um arquivo executável.

Os cibercriminosos exploravam a falha enviando um arquivo ZIP com um arquivo ou pasta com o mesmo nome de um arquivo benigno, como uma imagem ou documento. Quando a vítima tentava abrir o arquivo benigno, o WinRAR também executava o arquivo ou pasta malicioso, que continha código malicioso.

O código malicioso podia ser usado para roubar dados da vítima, como senhas, informações financeiras ou criptomoedas. Em alguns casos, o código malicioso também podia ser usado para instalar malware no computador da vítima.

A Rarlab, desenvolvedora do WinRAR, lançou uma atualização para corrigir a falha em agosto de 2023. Os usuários do WinRAR devem atualizar o software para a versão 6.23 ou superior para se proteger da falha.

Como se proteger da falha

Além de atualizar o WinRAR para a versão 6.23 ou superior, os usuários do software podem tomar as seguintes medidas para se proteger da falha CVE-2023-38831:

  • Evitar abrir arquivos ZIP de fontes desconhecidas. Essa é a medida mais importante para se proteger de ataques de malware.
  • Instalar um software de segurança atualizado. Um software de segurança atualizado pode ajudar a detectar e bloquear arquivos ZIP maliciosos.
  • Usar um firewall. Um firewall pode ajudar a bloquear tentativas de acesso não autorizadas ao computador.

Conclusão

A falha CVE-2023-38831 era uma vulnerabilidade grave que poderia ser explorada por cibercriminosos para roubar dados ou instalar malware nos computadores das vítimas. Os usuários do WinRAR devem atualizar o software para a versão 6.23 ou superior e tomar as medidas de segurança recomendadas para se proteger da falha.

Comentários

Mensagens populares deste blogue

Proteja seus dispositivos eletrônicos do calor intenso

Preparando-se para CS Go 2