In questo articolo Indice dei contenuti 1 sezione

WinRAR: scovata una nuova falla
La vulnerabilità è stata scovata da Shimamine Taihei, un ricercatore di sicurezza dell’azienda Mitsui Bussan Secure Directions, Inc. Quest’ultimo ha subito segnalato il problema agli sviluppatori di WinRAR. Ma come funziona? Quando un utente scarica un file da internet, Windows applica automaticamente un tag MotW. Quest’ultimo avverte dell’origine potenzialmente pericolosa del file. Se il file viene eseguito, il sistema visualizza una finestra di avviso. Permettendo poi agli utenti di decidere se aprirlo o no.
Tale meccanismo di protezione è fondamentale. Ciò perché previene l’esecuzione accidentale di software dannosi. Eppure, un errore nel codice permetteva ai malintenzionati di aggirare tale sistema di protezione. Ciò consentendo l’esecuzione di codice pericoloso senza che l’utente fosse avvisato. È importante sottolineare che per sfruttare la vulnerabilità era necessario che gli utenti aprissero il file infetto. La vulnerabilità, quindi, non operava in modo automatico. Ma richiedeva una specifica azione. Ovvero quella degli utenti che aprono i file.
WinRAR 7.11 ha corretto tale vulnerabilità. Ma la scoperta evidenzia un aspetto importante riguardo la sicurezza online. Ovvero l’importanza degli aggiornamenti. La continua diffusione di pericoli online richiede un’attenzione continua. Nell’attuale mondo digitale le insidie sono sempre dietro l’angolo. Dunque, il mantenimento di sistemi e software aggiornati è una delle principali difese per tutti gli utenti.










