El programa WinRAR nos lleva acompañando varias décadas en nuestros equipos, y es posible que lo tengas tan integrado en tu vida digital que no recuerdes actualizarlo con frecuencia. Esto siempre es un error, pero más ahora, que se ha encontrado una vulnerabilidad muy grave en WinRAR que se activa con solo abrir archivos WinRAR.
Sigue leyendo para conocer más detalles al respecto de esta amenaza y su solución para así poder protegerte como es necesario y no arrepentirte una vez sea tarde.
Tal y como han afirmado desde BleepingComputer, se ha detectado una vulnerabilidad que permitía a atacantes ejecutar código remoto con solo abrir un archivo WinRAR ya diseñado por los propios ciberdelincuentes y que te harían descargar mediante técnicas de ingeniería social.
Estos comandos pueden tener cientos de variantes, desde ransomware para encriptar tus archivos y pedir una recompensa económica por ellos hasta troyanos que espíen cada movimiento que realices en tu dispositivo para vender datos en la Deep Web o para otros motivos maliciosos, como vaciar cuentas bancarias.
Afortunadamente, esta falla fue reportada por el investigador "goodbyeselene" de Zero Day Initiative y la vulnerabilidad ya ha sido corregida en la versión 6.23 de WinRAR. Por tanto, tienes que descargar e instalar esta versión desde la web oficial del desarrollador para estar protegido.
- Descarga WinRAR 6.23 para Windows
Además de este gran problema, la versión 6.23 también corrige otro problema no menos grave que conduce a los usuarios a un inicio incorrecto de los archivos, lo cual puede traer consecuencias parecidas a las anteriormente descritas.
Por tanto, si tienes una versión inferior a la 6.23, debes cambiar de inmediato para ser inmune a esta amenaza que se activa con solo abrir un archivo WinRAR. Ya hemos visto en otra ocasión que los ZIP pueden ser un archivo o una web y pueden representar una amenaza para los usuarios, pero este último ataque llegaría a otro nivel.
Ya no necesitas WinRAR: Windows 11 abrirá archivos RAR
Vía: BleepingComputer
- Ver Comentarios