La importante vulnerabilidad que puede tener tu versión de WinRAR en tu sistema operativo, y que debes actualizar ahora mismo para evitar que los hackers accedan a tu ordenador.

WinRAR es uno de los programas informáticos que usan millones de personas para comprimir y descomprimir archivos, y aunque Microsoft está trabajando en la compatibilidad nativa, lo cierto es que mucha gente sigue usando software externo y lo deja instalado en su sistema operativo.

Esto conlleva muchos riesgos, ya que si no estás al día con las actualizaciones de WinRAR, y alguna cuenta tiene algún tipo de agujero de seguridad, podrías terminar comprometiendo todo el equipo.

Y recién ahora se acaba de solucionar una vulnerabilidad muy grave en WinRAR que permitía ejecutar comandos externos en el PC simplemente abriendo un archivo RAR.

El error denominado CVE-2023-40477 podría permitir a los ciberdelincuentes ejecutar código arbitrario en el sistema de destino, después de abrir un archivo RAR infectado.

La vulnerabilidad fue descubierta originalmente por la empresa de seguridad Zero Day Initiative, que informó a RARLAB el 8 de junio.

Actualización ahora disponible

Dos meses después, el 2 de agosto de 2023, la organización lanzó la versión 6.23 de WinRAR que arregló el vulnerabilidad.

El investigador comenta que la falla existe en el procesamiento de los volúmenes de recuperación y que el problema “se debe a la falta de una validación adecuada de los datos proporcionados por el usuario, lo que puede resultar en el acceso a la memoria más allá del final de un búfer asignado”.

Aunque el usuario necesita abrir el archivo RAR malicioso para que el sistema se infecte, no sería muy difícil para los ciberdelincuentes engañar a un gran número de usuarios mediante el envío de todo tipo de mensajes de spam y atraerlos para que abran los archivos adjuntos.

Como dijimos, la versión 6.23 de WinRAR ya solucionó este error, por lo que debe instalar la actualización.

Esta versión también soluciona un problema con los archivos manipulados que provocan un inicio fallido, lo que también puede ser un problema grave.

Leer la nota Completa > El fallo en WinRAR que permite a los ciberdelincuentes infectar tu dispositivo al abrir archivos RAR

Leave your vote

Author

Log In

Forgot password?

Forgot password?

Enter your account data and we will send you a link to reset your password.

Your password reset link appears to be invalid or expired.

Log in

Privacy Policy

Add to Collection

No Collections

Here you'll find all collections you've created before.