WinRAR corrige falha crítica que permitia a execução de código arbitrário
O WinRAR, um dos softwares de compactação e descompactação de arquivos mais populares do mundo, foi corrigido em agosto de 2023 para uma falha crítica que permitia a execução de código arbitrário no computador das vítimas. A falha, identificada como CVE-2023-38831, foi explorada por grupos de cibercriminosos desde abril do mesmo ano.
A falha ocorria na função ShellExecute do Windows, que permite que aplicativos visualizem e executem arquivos ou pastas. A peculiaridade que possibilitava a exploração da falha era que o WinRAR não verificava se o arquivo ou pasta a ser aberto era um arquivo executável.
Os cibercriminosos exploravam a falha enviando um arquivo ZIP com um arquivo ou pasta com o mesmo nome de um arquivo benigno, como uma imagem ou documento. Quando a vítima tentava abrir o arquivo benigno, o WinRAR também executava o arquivo ou pasta malicioso, que continha código malicioso.
O código malicioso podia ser usado para roubar dados da vítima, como senhas, informações financeiras ou criptomoedas. Em alguns casos, o código malicioso também podia ser usado para instalar malware no computador da vítima.
A Rarlab, desenvolvedora do WinRAR, lançou uma atualização para corrigir a falha em agosto de 2023. Os usuários do WinRAR devem atualizar o software para a versão 6.23 ou superior para se proteger da falha.
Como se proteger da falha
Além de atualizar o WinRAR para a versão 6.23 ou superior, os usuários do software podem tomar as seguintes medidas para se proteger da falha CVE-2023-38831:
- Evitar abrir arquivos ZIP de fontes desconhecidas. Essa é a medida mais importante para se proteger de ataques de malware.
- Instalar um software de segurança atualizado. Um software de segurança atualizado pode ajudar a detectar e bloquear arquivos ZIP maliciosos.
- Usar um firewall. Um firewall pode ajudar a bloquear tentativas de acesso não autorizadas ao computador.
Conclusão
A falha CVE-2023-38831 era uma vulnerabilidade grave que poderia ser explorada por cibercriminosos para roubar dados ou instalar malware nos computadores das vítimas. Os usuários do WinRAR devem atualizar o software para a versão 6.23 ou superior e tomar as medidas de segurança recomendadas para se proteger da falha.
Comentários
Enviar um comentário