TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

WinRAR: scoperta una grave falla di sicurezza

scritto da Redazione 30/09/2015 0 commenti 1 Minuti lettura
winrar
Condividi FacebookTwitterLinkedinWhatsappTelegram
47

winrar

Se “viaggiate” con l’ultima WinRAR ed incontrate degli SFX, tirate dritto.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

WinRAR, il popolarissimo programma multipiattaforma (disponibile anche per Android) che ci permette di aprire, creare e modificare degli archivi di file, è salito alla ribalta, nelle ultime ore, di certo non per una delle sue numerose qualità. È stata scoperta una grave falla che permette di eseguire un attacco da remoto, semplicemente decomprimendo un archivio creato ad hoc.

L’applicazione shareware, cioè a pagamento, potrebbe mettere a repentaglio la sicurezza di tantissimi, ignari, utenti. Il bug è stato trovato sull’ultima versione di WinRAR e, stando a quello che si sa attualmente, riguarda la versione desktop del software, quella per Microsoft Windows, e non l’applicazione per dispositivi mobili.

Il rapporto che coinvolge WinRAR è stato stilato da Vulnerability Lab e spiega come sia assolutamente semplice eseguire del codice malevolo decomprimendo un archivio SFX, a totale insaputa dell’utente. Questa tipologia di file d’archivio viene utilizzata spesso in ambito software pirata e la sua comodità risiede nella facilità di collocamento, nella cartella, dei file utili ad attivare un programma non acquistato legalmente.

Ora, raggiungendo il sito di WinRAR, si può notare come la società ci tenga ad esaltare la diffusione del proprio software (500 milioni di licenze vendute agli utenti) ed è altrettanto facile capire come il problema coinvolga molte persone. In un video pubblicato su YouTube, si spiega come sfruttare il bug che affligge l’ultima versione stabile, la 5.21.

L’utilizzo di ci istruzioni HTML permette il download di un file eseguibile che sarà avviato successivamente, senza che l’utente riesca ad accorgersene. Malwarebytes ha confermato questo la presenza di questa falla, che sembra essere anche di facile sistemazione ma, nonostante ciò, WinRAR non ha ancora rilasciato alcuna dichiarazione a riguardo, né ha posto rimedio al problema.

Il consiglio è quindi di avere, sul vostro PC con Microsoft Windows, un ottimo antivirus aggiornato e funzionante in tutte le sue caratteristiche; evitate di scompattare archivi SFX con l’ultima versione di WinRAR, la 5.21, oppure usate programmi alternativi per la gestione degli archivi. L’ultima frontiera, invece, non può che essere la speranza di ottenere il prima possibile un aggiornamento contenente il fix.

Leggi anche:

  • Le falle di sicurezza che affliggono Android
  • Chrome, allerta per bug che manda in crash il browser
archiviazionefalla di sicurezzamicrosoft windowsvulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Redazione
Redazione

Articolo precedenti
Verticomics compie 4 mesi di vita: fumetto gratis ogni 30 minuti
prossimo articolo
Ritorna sul web la bufala-tormentone di Facebook a pagamento

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Linux a rischio: Dirty Frag dà il controllo totale del sistema

    12/05/2026
  • WhatsApp, la truffa sui pedaggi autostradali che sta ingannando tutti

    12/05/2026
  • Diceware: il metodo del 1995 che rende le password impossibili da violare

    12/05/2026
  • Spider-Man e Daredevil insieme? Il rumor sulla stagione 3

    12/05/2026
  • Avengers: Doomsday, nomi in codice nello script per nascondere i ritorni

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home