Perigo no WinRAR: falha crítica permite invasão e execução de código remoto no PC
Publicado em: 10/12/2025 13:58
Fonte: Tudocelular
<a href="https://t2.tudocdn.net/786873?w=180&h=180&ext=file.jpg"></a><a href="https://t2.tudocdn.net/786874?w=660"></a><p>A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou uma falha de segurança que afeta o utilitário de compressão de arquivos WinRAR à sua lista de Vulnerabilidades Conhecidas e Exploradas (sigla KEV, em inglês), o que confirma a exploração ativa por diversos grupos de hackers.</p><p data-path-to-node="8">A vulnerabilidade, rastreada como CVE-2025-6218 tem pontuação CVSS de 7.8 e é um bug de percurso de caminho (path traversal) que permite a execução de código no sistema do usuário. Para que a exploração seja bem-sucedida, a vítima precisa visitar uma página maliciosa ou abrir um arquivo contaminado.</p>
<p data-path-to-node="10">Segundo a CISA, o ataque permite que o invasor execute código no contexto do usuário atual. A própria RARLAB, desenvolvedora do software, notou que a falha poderia ser explorada para colocar arquivos em locais sensíveis, como a pasta de inicialização do Windows, o que leva à execução de código não intencional no próximo login.<a href="https://www.tudocelular.com/seguranca/noticias/n244312/perigo-no-winrar-falha-critica-permite-invasao-e-execucao-de-codigo-remoto-no-pc.html">Clique aqui para ler mais</a>
<p data-path-to-node="10">Segundo a CISA, o ataque permite que o invasor execute código no contexto do usuário atual. A própria RARLAB, desenvolvedora do software, notou que a falha poderia ser explorada para colocar arquivos em locais sensíveis, como a pasta de inicialização do Windows, o que leva à execução de código não intencional no próximo login.<a href="https://www.tudocelular.com/seguranca/noticias/n244312/perigo-no-winrar-falha-critica-permite-invasao-e-execucao-de-codigo-remoto-no-pc.html">Clique aqui para ler mais</a>
Mais Notícias Relacionadas
Futuro em 8K: codec AV2 deve enfrentar um grande obstáculo para se popularizar
O codec AV2 da AOMedia (Alliance for Open Media) foi oficializado em 2023, se tornando essencial ...
Hackers usam tática conhecida no Brasil para aplicar golpes em empresas dos EUA
O brasileiro já conhece bem as fraudes virtuais com falsos atendentes e links maliciosos, ...
Google Chrome testa abandonar acesso à Pesquisa clássica em favor do Modo IA
O Google experimenta realizar uma mudança drástica no Chrome, conforme revelam an&a...
Wolverine irá compensar o atraso e chegará ao PS5 com modo amado pelos jogadores
Após anos de expectativa e um desenvolvimento impactado por desafios internos na Insomniac...