Especialistas descobriram uma vulnerabilidade no arquivador WinRAR que permite que invasores ignorem o Mark of the Web (MotW), um mecanismo de proteção do Windows, e implantem malware nos computadores das vítimas.

Fonte da imagem: Kevin Ku / unsplash.com

A vulnerabilidade foi descoberta pelo pesquisador japonês Shimamine Taihei, da Mitsui Bussan Secure Directions. Foi atribuído a ela o número CVE-2025-31334 e o nível de ameaça foi de 6,8 de 10 – médio. MotW é uma ferramenta de segurança que exibe um aviso quando você baixa um arquivo executável da Internet. O mecanismo interno do Windows avisa os usuários que arquivos baixados da Internet podem ser perigosos, mas havia uma maneira de ignorar esse aviso se o arquivo estivesse em um formato de arquivo compactado.

«Se um link simbólico apontando para um arquivo executável fosse aberto a partir do shell do WinRAR, os dados do arquivo executável Mark of the Web eram ignorados”, diz a explicação no site do arquivador. Um link simbólico (ou Symlink) é um atalho ou alias para um arquivo ou pasta. Um link simbólico não é uma cópia de um arquivo, mas apenas um ponteiro para ele. Um hacker poderia criar um link simbólico apontando para o executável MotW e, quando aberto, o aviso MotW não seria exibido. A vulnerabilidade foi descoberta em todas as versões mais antigas do WinRAR e foi corrigida na versão 7.11, que agora está disponível para download.

avalanche

Postagens recentes

A IBM apresentou a primeira tecnologia de processo de 0,7 nanômetros e a arquitetura de transistor nanostack 3D.

A IBM apresentou a primeira tecnologia de fabricação de chips de silício subnanométricos do setor,…

21 minutos atrás

Um engenheiro da AMD usou uma impressora 3D para construir sua própria Steam Machine com uma RTX 5060.

A Valve anunciou anteriormente que "qualquer pessoa" poderia construir sua própria "Steam Machine", já que…

58 minutos atrás

A Samsara Tracking Label, uma etiqueta adesiva com tecnologia Bluetooth para rastrear remessas em trânsito, foi apresentada.

A Samsara lançou uma etiqueta eletrônica de rastreamento com Bluetooth, a Tracking Label, que permite…

58 minutos atrás

A China obrigou a BMW, a Mercedes e a Volkswagen a unirem-se para criar um sistema operacional automotivo unificado.

Concorrentes aparentemente irreconciliáveis ​​na indústria automotiva, incluindo BMW, Mercedes-Benz, Volkswagen e Stellantis, em um esforço…

1 hora atrás

Analistas da Gartner calcularam que, em breve, os agentes de IA se tornarão mais caros do que os programadores humanos.

Os desenvolvedores de agentes de inteligência artificial começaram a migrar seus clientes de tarifas fixas…

2 horas atrás