2023-8-26

SECURITY

Vulnerabilidade zero-day no WinRAR explorada desde abril

Vulnerabilidade no WinRAR permite instalar malware ao abrir ficheiros num arquivo está a ser explorada desde abril deste ano para distribuir várias famílias de malware

Vulnerabilidade zero-day no WinRAR explorada desde abril

Uma vulnerabilidade zero-day no WinRAR (CVE-2023-38831) está a ser ativamente explorada para instalar malware ao carregar em ficheiros num arquivo. A vulnerabilidade está a ser utilizada por cibercriminosos para corromper contas de compra e venda de criptomoedas.

A vulnerabilidade estará a ser ativamente explorada desde abril de 2023 e a distribuir várias famílias de malware, como DarkMe, GuLoader e Remcos RAT. A vulnerabilidade permite a criação de arquivos .RAR e .ZIP com ficheiros aparentemente inofensivos, como ficheiros .jpg, .txt e .pdf.

No entanto, ao abrir o documento, a falha faz com que um script seja executado para instalar malware no dispositivo. Esta vulnerabilidade foi corrigida na versão 6.23 do WinRAR – lançada no início do mês – que corrige, também, outras vulnerabilidades do WinRAR.

ARTIGOS RELACIONADOS

Microsoft alerta para vulneralidade ativamente explorada no Windows e Office
SECURITY

Microsoft alerta para vulneralidade ativamente explorada no Windows e Office

LER MAIS

Cibersegurança “é menos sobre a tecnologia e mais sobre o serviço”
SECURITY

Cibersegurança “é menos sobre a tecnologia e mais sobre o serviço”

LER MAIS

Fortinet: “a cibersegurança não acaba enquanto tivermos ameaças e ciberataques”
VENUE

Fortinet: “a cibersegurança não acaba enquanto tivermos ameaças e ciberataques”

LER MAIS

Recomendado pelos leitores

SonicWall cresce 11% na Península Ibérica impulsionada por MSP e MSSP
SECURITY

SonicWall cresce 11% na Península Ibérica impulsionada por MSP e MSSP

LER MAIS

CrowdStrike anuncia Programa de Parceiros de Serviços
SECURITY

CrowdStrike anuncia Programa de Parceiros de Serviços

LER MAIS

Cato Networks lança controlos de segurança para IA generativa
SECURITY

Cato Networks lança controlos de segurança para IA generativa

LER MAIS

IT CHANNEL Nº 116 ABRIL 2025

IT CHANNEL Nº 116 ABRIL 2025

VER EDIÇÕES ANTERIORES

O nosso website usa cookies para garantir uma melhor experiência de utilização.