WinRAR: É melhor atualizar! Falha de segurança muito grave está a ser explorada por hackers

14 Comentários

O WinRAR tem estado no centro de algumas polémicas, algumas delas com severidade elevada e que podem trazer problemas aos utilizadores. A mais importante delas é mesmo uma falha de segurança descoberta há algum tempo e que se sabe agora estar a ser explorada ativamente por hackers.

WinRAR segurança grave hackers

Após ver a sua importância ser diminuída com o suporte ao RAR pelo Windows 11, o WinRAR tem estado nas bocas do mundo. Este software, um dos preferidos dos utilizadores para comprimir e descomprimir ficheiros, apresentou alguns problemas que o deixaram com graves questões de segurança.

Em causa estava a possibilidade de correr código aleatório ao abrir uma simples imagem, o que abria depois a porta para ataques mais graves. A solução apareceu, mas aparentemente estará a ter pouco efeito. O problema é mesmo a falta de atualizações automáticas do WinRAR, o que leva a que as atualizações fiquem por aplicar.

Agora, e com o problema a crescer, a Google, pelo seu Threat Analysis Group (TAG), revelou que a falha está a ser ativamente explorada por hackers. Estes são em muitos casos apoiados por estados e este processo acontece há alguns meses, antes mesmo de a falha ser conhecida.

WinRAR segurança grave hackers

Visto que não existem mecanismos automáticos para atualizar o WinRAR, algo que não se entende numa app com a dimensão desta, o ideal é mesmo fazer a atualização manual. Segundo o que é revelado, as versões 6.24 e 6.23 do WinRAR incluem uma correção para esta falha de segurança grave.

Como dissemos antes, esta é uma falha que é já conhecida há algum tempo e que tem já solução possível de aplicar. Basta fazer a atualização para a versão mais recente do WinRAR e o problema de segurança irá desaparecer de imediato, deixando os utilizadores e os seus sistemas protegidos.

Isto parece ser mais um entrave à utilização do WinRAR. Com cada vez menos utilizadores pagantes, este parece destinado a enfrentar o Windows 11. Este novo suporte ao RAR vem tirar a necessidade deste software adicional, que não deixa de estar a consumir recursos, ainda para mais, exposto a problemas de segurança graves.

Ainda usa o WinRAR? É hora de atualizar para corrigir falha de segurança muito grave

Comentários

14

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de berlaitada
    berlaitada

    Tenho a 6.23, mas já a tenho há muito tempo. Quem é que ainda anda com winrar 5? LOL

    1. Avatar de David Guerreiro
      David Guerreiro

      Não precisa ser o 5. Basta antes da 6.23 e tem o problema. Há dias recebi um anexo com um jpg e agora entendo a jogada deles, mas como uso o 7-Zip e a falha não existe na biblioteca Unrar usada no 7-zip não teria problema

      1. Avatar de berlaitada
        berlaitada

        Mas tinhas de abrir a imagem, não basta abrires o RAR que tem a imagem. Nunca abri imagens que vinham em rar porque todos os ficheiros rar que tenho não deveriam ter ficheiros de imagem, por isso nem os abro para ver a imagem que é o que muitos curiosos fazem. Quando vejo ficheiros .jpg é lixo.

    2. Avatar de cenas
      cenas

      Quem é que ainda anda com Winrar?!

  2. Avatar de António Alves
    António Alves

    “Visto que não existem mecanismos automáticos para atualizar o WinRAR, algo que não se entende numa app com a dimensão desta, o ideal é mesmo fazer a atualização manual. Segundo o que é revelado, as versões 6.24 e 6.23 do WinRAR incluem uma correção para esta falha de segurança grave.”
    ->existir diretamente não mas com o “winget upgrade” atualiza, rápido fácil e pratico

  3. Avatar de k
    k

    Ou usar o 7zip.

    App e formato 7z free open source (rar é proprietário e a licença é paga), para windows, linux e mac (winrar é só pra windows), comprime uma porrada de formatos (o winrar só faz zip e rar) e até consegue comprimir mais que rar.

    É só vantagens.

    1. Avatar de David Guerreiro
      David Guerreiro

      A sorte é que a falha não afeta a biblioteca UnRAR usada pelo 7-Zip ia dar ao mesmo. Felizmente só é afetado mesmo quem usar o GUI do Winrar.

  4. Avatar de EEQTR911
    EEQTR911

    Usem 7zip.

  5. Avatar de Fernando
    Fernando

    Eu uso winrar desde o windows 95. Por isso ….

  6. Avatar de Comentador Comediante
    Comentador Comediante

    Winrar é mítico, mas hoje em dia o standard é o 7-zip. Grátis é bom

    1. Avatar de TSSRK
      TSSRK

      O winrar extrai e move os ficheiros, o 7zip extrai e copia, torna o processo mais lento quando se movimenta ficheiros de grande dimensões, ou uma elevada quantidade de ficheiros…

      com o winrar consegue-se extrair unicamente o ficheiro que pretendemos, com o 7zip (lzma2) tem de extrair todos os ficheiros desde do inicio do ficheiro até ao ficheiro que pretende extrair…

      7zip é pratico, mas o winrar tem vários pontos em que é melhor que o 7zip..

      1. Avatar de berlaitada
        berlaitada

        7zip é russo.

        1. Avatar de DR
          DR

          WinRAR também é LOL

          1. Avatar de cenas
            cenas

            Com a diferença de que o 7zip é open source. Já o winrar…