Aggiorna WinRAR ora per proteggere il tuo PC dagli attacchi

Mar 29, 2025
Privacy e sicurezza

Hai WinRAR installato sul tuo PC Windows? Allora sei probabilmente vulnerabile agli attacchi. RARLab ha corretto un pericoloso bug di sicurezza alla fine di febbraio 2019, ma WinRAR non si aggiorna automaticamente. La maggior parte delle installazioni di WinRAR sono ancora vulnerabili.

Qual è il pericolo?

WinRAR contiene un difetto che consentirebbe a un file .RAR scaricato di estrarre automaticamente un file .exe nel tuo file Cartella di avvio . Quel file .exe verrà avviato automaticamente la prossima volta che accedi al tuo PC e potrebbe infettare il tuo PC con malware.

Nello specifico, questo difetto è il risultato del supporto dei file ACE di WinRAR. Un utente malintenzionato deve semplicemente creare un archivio ACE appositamente predisposto e assegnargli l'estensione .RAR. Quando estrai il file con una versione vulnerabile di WinRAR, può posizionare automaticamente il malware nella cartella Avvio senza alcuna azione aggiuntiva da parte dell'utente.

Questo grave difetto è stato scoperto dai ricercatori di Check Point Software Technologies . WinRAR conteneva un'antica DLL del 2006 per abilitare il supporto per gli archivi ACE e quel file è stato ora rimosso dalle ultime versioni di WinRAR, che non supportano più gli archivi ACE. Non preoccuparti: gli archivi ACE sono molto rari.

Tuttavia, a meno che tu non abbia già sentito parlare di questo difetto di "attraversamento del percorso", potresti essere a rischio. WinRAR non si aggiorna automaticamente. Siamo inoltre estremamente delusi dal fatto che il sito Web di WinRAR non evidenzi le informazioni su questo difetto di sicurezza e le separi invece nelle pagine di WinRAR note di rilascio .

Secondo quanto riferito, WinRAR ha 500 milioni di utenti in tutto il mondo e siamo certi che la maggior parte di questi utenti non ha ancora sentito parlare di questo bug e ha aggiornato WinRAR.

Mentre un aggiornamento è stato rilasciato a febbraio, questa storia sta ancora prendendo piede. Ricercatori di sicurezza presso McAfee aveva identificato più di 100 exploit unici online entro metà marzo, con la maggior parte degli utenti attaccati negli Stati Uniti. Ad esempio, una copia contrabbandata dell'album di Ariana Grande "Thank U, Next" con il nome del file "Ariana_Grande-thank_u, _next (2019) _[320].rar" disponibile online viene utilizzata per installare malware tramite versioni vulnerabili di WinRAR.

Come verificare se è installato WinRAR

Se non sei sicuro di avere WinRAR installato, esegui una ricerca nel menu Start per "WinRAR". Se vedi un collegamento WinRAR, è installato. Se non vedi una scorciatoia WinRAR, non lo è.

Quali versioni di WinRAR sono vulnerabili?

Se vedi WinRAR installato, dovresti controllare se stai utilizzando una versione vulnerabile. Per fare ciò, avvia WinRAR e fai clic su Aiuto> Informazioni su WinRAR.

Le versioni di WinRAR 5.70 e successive sono sicure. Se hai una versione precedente di WinRAR, è vulnerabile. Questo bug di sicurezza è esistito in ogni versione di WinRAR rilasciata negli ultimi 19 anni.

Se hai installato la versione 5.70 beta 1, anche questa è sicura, ma ti consigliamo di installare l'ultima versione stabile.

Come proteggere il tuo PC da EAR dannosi

Se desideri continuare a utilizzare WinRAR, vai al Sito web RARLab , scarica l'ultima versione di WinRAR e installala sul tuo PC.

WinRAR non si aggiorna automaticamente, quindi il software WinRAR sul tuo computer rimarrà vulnerabile fino a quando non lo farai.

Puoi anche disinstallare WinRAR dal pannello di controllo. Non siamo grandi fan di WinRAR, che è un trialware che richiede un pagamento o che sopporta fastidiosi schermi.

Invece, ti consigliamo di installare il gratuito e open-source 7 zip software: è il nostro software di disarchiviazione preferito . Barattolo da 7 zip apri file RAR così come altri formati di archivio come ZIP e 7z.

Se non ti piacciono le icone obsolete del programma, puoi farlo ottieni icone più belle per 7-Zip .

Qualunque software di disarchiviazione utilizzi, ti consigliamo di avere un file solido antivirus installato e abilitato. Il software antivirus può spesso individuare malware come questo e bloccarne l'installazione anche se utilizzi software vulnerabile, sebbene il software di sicurezza non sia perfetto non puoi contare su di esso per catturare ogni singolo malware online . Ecco perché è importante avere un strategia di difesa a più livelli .

RELAZIONATO: Qual è il miglior antivirus per Windows 10? (Windows Defender è abbastanza buono?)

Update WinRAR Now To Protect Your PC From Attacks

HOW TO PROTECT COMPUTER FROM UNWANTED CHANGES AND ATTACKS.

WinRAR Vulnerability Accessing Private Data | Protect Winrar Exploit | Hackers Fraud Via Winrar 2020

19 Year Old WinRAR Bug Lets To Install Malware On PC | The Threat Report News

How To Hide, Lock Or Password Protect A Folder Or Files In Windows 10 | CMD | WinRAR |Free | 2021

Protect Your Computer Without Antivirus


Privacy e sicurezza - Articoli più popolari

Il vero problema di sicurezza di Android sono i produttori

Privacy e sicurezza Feb 11, 2025

CONTENUTO UNCACHED Cameron Summerson Se utilizzi un telefono Google Pixel, il tuo telefono è al sicuro da una falla di sicurezza che potrebbe conse..


Come creare un account Microsoft

Privacy e sicurezza Aug 1, 2025

Un account Microsoft è richiesto per la maggior parte delle cose che fai nell'ecosistema Microsoft: l'accesso ai loro vari servizi e app e persino a Windows stesso. Ecco come crear..


Come guardare o riprodurre in streaming le Olimpiadi del 2018 online (senza cavo)

Privacy e sicurezza Jun 18, 2025

CONTENUTO UNCACHED Nonostante i progressi nella tecnologia di streaming nel corso degli anni, guardare le Olimpiadi su qualsiasi cosa tranne una TV con un abbonamento via cavo è ..


Come consentire a qualcun altro di utilizzare il tuo computer senza dare loro accesso a tutte le tue cose

Privacy e sicurezza Aug 25, 2025

Se consenti a qualcuno di utilizzare il tuo computer, potrebbe accedere alle tue password salvate, leggere la tua posta elettronica, accedere a tutti i tuoi file e altro ancora. Inv..


Come configurare il tuo nuovo Chromecast

Privacy e sicurezza Feb 5, 2025

Di Google Chromecast è uno dei modi più semplici ed economici per riprodurre in streaming qualsiasi cosa sulla tua TV . Ecco come configurarlo. ..


Come tenere traccia del tuo PC o tablet Windows 10 in caso di smarrimento

Privacy e sicurezza Jul 10, 2025

Il primo grande aggiornamento di Windows 10 nel novembre 2015 aggiunta una funzione di tracciamento del dispositivo. Ora puoi abilitare il tracciamento GPS e localizzare..


Che cos'è lo strumento di rimozione di software dannoso e ne ho bisogno?

Privacy e sicurezza Jul 10, 2025

Una volta al mese, in Windows Update viene visualizzata una nuova versione dello strumento di rimozione di software dannoso. Questo strumento rimuove alcuni malware dai sistemi Wind..


Come estendere il firewall di Windows e bloccare facilmente le connessioni in uscita

Privacy e sicurezza May 10, 2025

Windows Firewall è potente, ma non offre un'interfaccia facile da usare per le sue caratteristiche avanzate . Windows Firewall Notifier riempie i buchi nel Windows F..


Categorie