Uno de los más populares programas utilizados para extraer archivos en el ordenador es WinRAR, pero según la firma de seguridad, han detectado Peligro al abrir archivos con WinRAR 5.21, puesto que, se ha evidenciado un fallo de seguridad en la mencionada versión, permitiendo ejecutar algunos códigos de forma remota, que podrían afectar  a más de 500 millones de usuarios.

winrar_logo

El popular software utilizado para comprimir archivos, muestra una peligrosa vulnerabilidad de día cero en la última versión de WinRAR, indicándonos que existe un  problema grave, pues esta situación podría afectar a más de 500 millones de personas que  cuentan en sus ordenadores con la actualización de esta última versión.

Mohammad Reza, investigador de seguridad informa sobre la existencia de un fallo de seguridad que puede permitir a un atacante inyectar software malicioso en un fichero comprimido con WinRAR en formato autoextraíble (SFX).

Por lo tanto, se informa que es  existe Peligro al abrir archivos con WinRAR 5.21,  pues, una vez que el usuario abra el archivo, descomprimirá el fichero sin saber  que trae comandos maliciosos específicos y  de esta manera puede comprometer el dispositivo, el sistema, e incluso la red.

Por otro lado, el portal Omicrono  explica “esta funcionalidad también permite incluir un archivo HTML, que hace que el programa descargue código de un servidor externo y lo ejecute, todo ello sin conocimiento del usuario; una vez que es posible ejecutar código en un ordenador ajeno, las posibilidades son inmensas para cualquier atacante, que puede hacer que WinRAR instale malware o virus sin ningún tipo de protección

Pero lo más alarmante, está en el Peligro al abrir archivos con WinRAR 5.21, pues los mismo comienzan a funcionar inmediatamente cuando el usuario hace clic en ellos, haciéndole difícil identificar si el ejecutable comprimido es modulo genuino o simplemente es el perjudicial.

Sin embargo, se recomienda no usar esta versión hasta que se le haya buscado reparo al inconveniente del software.

Compartir