Especialistas descobriram uma vulnerabilidade no arquivador WinRAR que permite que invasores ignorem o Mark of the Web (MotW), um mecanismo de proteção do Windows, e implantem malware nos computadores das vítimas.

Fonte da imagem: Kevin Ku / unsplash.com

A vulnerabilidade foi descoberta pelo pesquisador japonês Shimamine Taihei, da Mitsui Bussan Secure Directions. Foi atribuído a ela o número CVE-2025-31334 e o nível de ameaça foi de 6,8 de 10 – médio. MotW é uma ferramenta de segurança que exibe um aviso quando você baixa um arquivo executável da Internet. O mecanismo interno do Windows avisa os usuários que arquivos baixados da Internet podem ser perigosos, mas havia uma maneira de ignorar esse aviso se o arquivo estivesse em um formato de arquivo compactado.

«Se um link simbólico apontando para um arquivo executável fosse aberto a partir do shell do WinRAR, os dados do arquivo executável Mark of the Web eram ignorados”, diz a explicação no site do arquivador. Um link simbólico (ou Symlink) é um atalho ou alias para um arquivo ou pasta. Um link simbólico não é uma cópia de um arquivo, mas apenas um ponteiro para ele. Um hacker poderia criar um link simbólico apontando para o executável MotW e, quando aberto, o aviso MotW não seria exibido. A vulnerabilidade foi descoberta em todas as versões mais antigas do WinRAR e foi corrigida na versão 7.11, que agora está disponível para download.

avalanche

Postagens recentes

Data de lançamento, elenco e o projeto mais ambicioso da A24 até agora: novos detalhes revelados sobre o filme Elden Ring.

A A24 anunciou a data de lançamento e o elenco da adaptação cinematográfica do aclamado…

31 minutos atrás

A Microsoft melhorou a velocidade e o desempenho do Explorador de Arquivos no Windows 11.

A Microsoft lançou uma atualização para o Explorador de Arquivos no Windows 11 como parte…

49 minutos atrás

A Huawei apresentou os relógios inteligentes Watch Fit 5 e Fit 5 Pro, com recursos de monitoramento de ECG e glicemia.

A Huawei apresentou a nova série de smartwatches Huawei Watch Fit 5, que inclui os…

49 minutos atrás

Os hiperescaladores convencem a UE de que o desempenho ambiental dos data centers é um segredo comercial.

A organização sem fins lucrativos Investigate Europe acusou grandes operadoras de data centers de abusarem…

2 horas atrás

A SK hynix iniciou a produção em massa de módulos de memória SOCAMM2 de 192 GB para a Nvidia Vera Rubin.

Os chips de memória LPDDR5X encontraram aplicação no segmento de servidores, embora tenham sido originalmente…

3 horas atrás