PplWare Mobile

ALERTA: Se tem o WINRAR instalado então pode ser atacado

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. rui jorge silva says:

    Entao e quem nao tiver esta versao?

  2. The Onee says:

    Tenho a versão 5.10… será que devo preocupar-me?

  3. zé manel says:

    nunca devem correr um rar executável (sfx), devem sempre extrair os ficheiros para uma pasta e depois verificar o que lá vem dentro com um antivírus! já agora, será que também afecta outros gestores de arquivos (winzip, 7zip, etc) e outros SO’s?

  4. TrasMontano says:

    Uso Peazip (baseado no 7-Zip) e nunca tive problemas, o que não quer dizer que não venha a ter.

  5. vector says:

    WinRar ao tempo que não se ouvia falar de ti.. velhos tempos.

  6. Ricardo Costa says:

    sou um bocado leigo nestas coisas, mas sfx não são aqueles arquivos em .exe?? atão se for que se lixe!!

    • Ricardo Costa says:

      ” Pieter Arntz, investigador da Malwarebytes, revelou entretanto no seu blog que a correcção deve ser simples e poderá ser lançada brevemente pelos responsáveis do Winrar.”

      e esta fraza é completamente parva porque posso utilizar a versão antiga para o fazer e quem tiver a nova leva com o pacote na mesma!!!

  7. Jose says:

    Ainda usam o WinRAR?!

    Eu deixei de usar o mesmo à séculos!

    Para quê pagar, quando temos aplicações que fazem melhor serviço (7-Zip).

  8. night says:

    pensei que fosse para android

  9. censo says:

    Deixei de usar. Agora so winzip.

  10. sniperpt says:

    Uso o 7zip, faz o que eu quero. Pensava ate que o WinRAR andava perdido no tempo.

  11. rui says:

    Eu estou mais que descansado. SFX só abro aqueles feitos por mim (às vezes crio-os por mais comodidade na altura de extrair caso tenha de passar alguma pasta maior a alguém, ou mesmo para fazer algum backup de alguma coisa que queira ser só chegar ali, poder escolher outro caminho e pronto, sem ter o trabalho de copiar o ficheiro do disco ou onde estiver). Dos que me aparecem às vezes de fora (casos muito raros) extraio sempre sem executar (para quem possa não saber, sim, é possível).

    • rui says:

      Já agora, esqueceu-me de deixar aqui um offtopic, mas que até é meio relacionado. Experimentei o 7-zip há umas semanas, para ver uma nova versão, e como eu sou um assíduo jogador de Football Manager, tenho uma pasta com 161000+ imagens com as faces de jogadores e afins. Acontece que queria comprimir essa pasta, e como na minha experiência há provas de que o 7-zip consegue comprimir mais depressa que o WinRar, tentei pelo 7-zip. Acontece que a compressão correu bem, tudo muito bonito, mas deixou-me uns cerca de 2000 ficheiros de fora. Tentei comprimir para outros caminhos, e a compressão corre bem pois não apresenta erro nenhum, mas quando vou a ver no fim deixa-me sempre ficheiros fora. Usei a versão beta 15.06. Mas já na 9.20 me acontecia o mesmo, mas muito raramente. Alguém tem alguma ideia do que possa desencadear isto?

  12. RamaLho_88 says:

    Entao mas eu nem uso o Winrar em modo SFX…. nunca tive confiança nesse formato se é o que penso ( Aqueles winrar’s que são executáveis e fazem extração/instalacao! ?? ) Se for isso ignoro a grande… Continuo como sempre fiz… pego no ficheiro.rar e primeiro vai ao antivirus e so depois e que ve ca para fora!

  13. Daniel says:

    Winrar instalado?? Não é preciso ter instalado para que a falha seja explorada, basta abrir o self-extractor, seja qual for o PC. Quem copiou o artigo não o percebeu e colocou um título errado.

  14. David Guerreiro says:

    A notícia é falsa, não existe nenhuma vulnerabilidade, nem vai haver correção. Aqui está a explicação oficial de Eugene Roshal, o programador do WinRAR

    http://rarlab.com/vuln_sfx_html.htm

    • Joao says:

      Ora aí está. Tanta coisa para dizer que é possível criar um ficheiro EXE malicioso com o WinRAR, quando o perigoso é o próprio ficheiro EXE.

      • David Guerreiro says:

        A notícia é falsa, e não há meio de reporem a verdade. Não há nenhuma falha, nem vai haver nenhuma correção. Qualquer executável é passível de ter vírus. O facto do WinRAR permitir correr HTML no script é apenas para permitir maior personalização. Se tirarem isso, podem na mesma colocar no script para correr um vírus ao descomprimir, sem utilizar HTML.

  15. Cruz182 says:

    Tenho uma licença registada do winrar na versao 4 cedida pelo piratebay será que tenho de me preocupar ?

  16. Alberto Esteves says:

    Deviam de ter pago o Winrar depois do tempo ter expirado, agora é vingança. Hahahahahahaha

  17. José Carlos Ferreira says:

    Uso tar no Linux! Therefore, no worries!

  18. Andrey Oliveira says:

    O problema não afeta quem usa o compactador, mas nos arquivos de auto-extração que ele cria.
    Os arquivos de auto-extração são usados justamente para distrubuir arquivos RAR de forma que quem vá descompactar não precise ter o WinRar instalado.
    O problema aí é que o WinRAR permite fazer um arquivo de auto-extração malicioso, executando um código sem que o usuário perceba. De qualquer forma, qualquer arquivo de auto-extração feito em qualquer compactador pode executar um comando ou script ao final, tornando-os tão perigosos quanto essa “falha”.

  19. Johnny says:

    PeaZip win 😀

  20. Emanuel Vitorino says:

    Opá, é mesmo agora que não compro o WinRAR! XDDD

  21. Eskiso says:

    Esta “falha” não afecta que tem winrar, a “falha” permite criar ficheiros SFX (.exe) mas é indiferente que compactador a “vitima” tem.

  22. Jesuita says:

    Testem o Bandizip, não voltam atrás.

  23. Nuno Nunes says:

    Eu uso o winrar e nunca tive problemas

  24. Sk1ll3 says:

    Um perito em assembly, gostei!

  25. TOTILMAN says:

    Só uso utorrent

  26. Joao says:

    Pplware, que raio de notícia é esta, 500 milhões de utilizadores em risco? Só serve para criar alarme sobre algo que não existe.
    Se bem entendi, no processo de criação de um ficheiro EXE no WinRAR, é possível adicionar código malicioso.
    Ora, se qualquer ficheiro EXE pode ser malicioso, onde está mesmo a vulnerabilidade do WinRAR?
    E qual a utilidade de injectar código num ficheiro WinRAR, com terminação EXE, se o pode fazer de raiz com o interface igualzinho ao SFX?
    Se o problema afectasse ficheiros RAR tudo bem, mas não, são ficheiros EXE!

  27. Gerardo says:

    7zip. Um dos primeiros programas que instalo depois de formatar um PC. Descompacta tudo incluído ISO e discos virtuais tipo VHD. Descompacta também EXE. Por vezes saco drivers em formato exe, mas testo se descopacta com o 7zip e na maior parte das vezes funciona. É melhor descompactar e usar o Windows para instalar drivers. Assim só instala de forem as correctas e o executável não faz outras alterações nem instala lixo…

  28. Ricardo Moura says:

    Mais uma vulnerabilidade da piça descoberta por um indiano.

    Executar um executável pode resultar em execução de código. No shit….
    Faz-me lembrar aquelas vulnerabilidades do android em que era preciso instalar uma App maliciosa.

    Enfim, isto já não é o que era.

  29. Ricardo Moura says:

    Já agora actualizem o titulo para “Falso alarme”

  30. Alcagoita says:

    O WinRar é mesmo mesmo bom, e funciona depois de terminar o trial.

  31. Hugo Cabral says:

    Calma. Tanto drama porque? É um .exe! Se abrirem os .rar com o WinRAR estão a salvo. Agora correrem exes que nao conhecem sempre foi arriscado. Qual a novidade? 😀
    http://www.rarlab.com/vuln_sfx_html2.htm

  32. tiago says:

    boring… uso e continuarei a usar o winrar…leve e simples… axo o 7zip pesado…

  33. Só uma coisa says:

    Software proprietário não é fiável.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.