Usuários do WinRAR, atenção: uma falha de segurança grave foi corrigida na versão 7.11 do programa. A vulnerabilidade, identificada como CVE-2025-31334, permitia que arquivos maliciosos contornassem o aviso de segurança “Marca da Web” (Mark of the Web) do Windows, executando códigos perigosos sem qualquer alerta para o usuário.
O que isso significa na prática?
Arquivos compactados contendo links simbólicos (symlinks) podiam ser manipulados por invasores para iniciar a execução de programas maliciosos sem o aviso tradicional que normalmente aparece ao abrir arquivos baixados da internet. Basta que o arquivo seja aberto pelo shell do WinRAR para que o alerta seja ignorado.
O WinRAR é usado por mais de 500 milhões de pessoas no mundo todo. E falhas que burlam o Mark of the Web são especialmente atraentes para cibercriminosos. Há poucos meses, hackers russos exploraram uma falha semelhante no 7-Zip para atacar alvos com malware.
O problema foi reportado e não há, até o momento, indícios de que a falha tenha sido explorada ativamente. Ainda assim, é fundamental atualizar o WinRAR para a versão 7.11 o quanto antes. Lembre-se: o programa não se atualiza automaticamente.
Visite o site oficial do WinRAR, baixe a versão 7.11 e instale manualmente. Essa simples ação pode te livrar de dores de cabeça — e de ataques cibernéticos.
Sua empresa precisa de especialistas em tecnologia? Há mais de 22 anos, a Studio Visual atua no mercado de soluções digitais, oferecendo serviços em diferentes frentes, como Desenvolvimento, UX e UI, SEO, Content Marketing e muito mais.
Saiba como podemos ajudar a sua empresa a alcançar melhores resultados. Converse com um de nossos especialistas!
This post was last modified on 8 de abril de 2025
O Google finalizou a implementação da sua atualização de março de 2025, após duas semanas de mudanças nos resultados de…
O Google acaba de apresentar o Gemini Canvas, um espaço interativo que torna a criação e edição de código mais…
A Config 2025, conferência oficial do Figma, já tem data marcada: entre os dias 6 e 8 de maio de…
O Google anunciou a liberação core update de março de 2025, que pode levar até duas semanas para ser concluída.…
As novas versões do Sage e do Acorn chegaram com várias melhorias para desenvolvedores WordPress. Veja o que mudou e…
A nova versão do WooCommerce 9.7 chegou no final de fevereiro, trazendo atualizações que tornam a experiência do usuário mais…