Já atualizou o WinRAR? Update corrige vulnerabilidade de alto risco na ferramenta

Créditos: WinRAR (editada)

O WinRAR talvez não seja mais popular como um dia foi, mas quem ainda aproveita os recursos da famosa ferramenta de compactação de arquivos devia atualizar para a versão mais recente o quanto antes. Isso porque na última semana o aplicativo corrigiu uma vulnerabilidade considerada altamente severa.

O problema foi divulgado em 20 de junho deste ano, ganhando o identificador CVE-2025-6218. Segundo sua descrição, essa é uma vulnerabilidade que poderia ser usada para extrair arquivos compactados para diretórios não autorizados pelo usuário.

Dessa forma, agentes mal intencionados podem programar arquivos maliciosos para serem extraídos para locais sensíveis, como pastas do sistema, sem que o usuário perceba.

Captura mostra severidade da vulnerabilidadeCaptura mostra severidade da vulnerabilidade
Fonte: NIST

A vulnerabilidade CVE-2025-6218 do WinRAR recebeu uma pontuação CVSS de 7,8, então é considerada de alta severidade. A pontuação não foi maior porque ainda requer uma ação específica do usuário de descompactar a pasta, mas com tantas pessoas usando versões antigas do WinRAR, há um grande grau de exposição.

A boa notícia é que, além de já ter correção, não há relatos de que ela teria sido explorada antes de sua descoberta.

WinRAR 7.12 traz mais correções

A vulnerabilidade severa não é a única correção trazida pela atualização do WinRAR. A nova versão 7.12 da ferramenta também conserta um problema que poderia permitir a injeção de tags inseguras do HTML que é gerado pelo comando “generate report”.

Além disso, são resolvidos bugs menores e outras vantagens comuns trazidas por esse tipo de atualização. A nova versão do WinRAR pode ser baixada gratuitamente através deste link.

Hackers russos usam o WinRAR para atacar alvos na UcrâniaHackers russos usam o WinRAR para atacar alvos na Ucrânia
Foto: Reprodução/Bleeping Computer

Esse é um dos programas mais conhecidos dos veteranos do PC por permitir a compactação e descompactação simples de arquivos gratuitamente. Usuários interessados podem escolher se desejam comprar o software ou não, num formato de distribuição que funciona há anos para o app.

Notícias relacionadas:

Segundo sua página oficial, o WinRAR tem mais de 500 milhões de usuários e seria a “ferramenta de compressão mais popular do mundo”.

Via: BleepingComputer

Participe do grupo de ofertas do AdrenalineParticipe do grupo de ofertas do Adrenaline

Participe do grupo de ofertas do Adrenaline

Confira as principais ofertas de hardware, componentes e outros eletrônicos que encontramos pela internet. Placa de vídeo, placa-mãe, memória RAM e tudo que você precisa para montar o seu PC. Ao participar do nosso grupo, você recebe promoções diariamente e tem acesso antecipado a cupons de desconto.

Entre no grupo e aproveite as promoções

Postagem Relacionada

Copyright © 2024 Jornal Vertente

Jornal Vertente
Visão geral da privacidade

Este site utiliza cookies para que possamos fornecer a melhor experiência possível ao usuário. As informações dos cookies são armazenadas em seu navegador e desempenham funções como reconhecer você quando retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.