{"id":26984,"date":"2025-08-12T11:45:00","date_gmt":"2025-08-12T14:45:00","guid":{"rendered":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/?p=26984"},"modified":"2025-08-11T19:03:59","modified_gmt":"2025-08-11T22:03:59","slug":"winrar-convoca-todos-usuarios-apos-vulnerabilidade-encontrada","status":"publish","type":"post","link":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/winrar-convoca-todos-usuarios-apos-vulnerabilidade-encontrada\/","title":{"rendered":"WinRAR convoca todos usu\u00e1rios ap\u00f3s vulnerabilidade encontrada"},"content":{"rendered":"\n<p>O WinRAR, um dos softwares mais populares para compactar e descompactar arquivos, lan\u00e7ou a vers\u00e3o 7.13 para corrigir uma grave falha de seguran\u00e7a. <\/p>\n\n\n\n<p>O problema, identificado como CVE-2025-8088, afetava diretamente a biblioteca UNRAR.dll, permitindo que arquivos maliciosos fossem extra\u00eddos em locais n\u00e3o autorizados no sistema.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como a falha funcionava<\/h2>\n\n\n\n<p>Segundo o NIST (National Vulnerability Database), invasores podiam criar um arquivo especialmente modificado para enganar o aplicativo, for\u00e7ando-o a gravar dados em pastas estrat\u00e9gicas do Windows.<\/p>\n\n\n\n<p>Um dos alvos preferidos era a pasta de inicializa\u00e7\u00e3o do sistema (%APPDATA%\\Microsoft\\Windows\\Start Menu\\Programs\\Startup), fazendo com que programas maliciosos fossem executados automaticamente na inicializa\u00e7\u00e3o do computador.<\/p>\n\n\n\n<p>Pesquisadores da ESET apontam que essa vulnerabilidade pode ter sido explorada pelo RomCom, um Remote Access Trojan (RAT) que usa engenharia social para se disfar\u00e7ar como aplicativos leg\u00edtimos. Ao baixar e instalar uma vers\u00e3o falsificada, o usu\u00e1rio poderia comprometer totalmente seu PC.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dispositivos e vers\u00f5es afetadas<\/h2>\n\n\n\n<p>O problema atinge:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WinRAR para Windows (vers\u00f5es antigas)<\/li>\n\n\n\n<li>RAR para Windows<\/li>\n\n\n\n<li>UnRAR<\/li>\n\n\n\n<li>C\u00f3digo-fonte do UnRAR port\u00e1til<\/li>\n\n\n\n<li>Biblioteca UNRAR.dll<\/li>\n<\/ul>\n\n\n\n<p>J\u00e1 as vers\u00f5es RAR e UnRAR para Unix e RAR para Android n\u00e3o foram impactadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que o usu\u00e1rio deve fazer<\/h2>\n\n\n\n<p>Diferente de navegadores modernos, o WinRAR n\u00e3o atualiza automaticamente.<br>Para se proteger, \u00e9 necess\u00e1rio:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Acessar o site oficial do WinRAR.<\/li>\n\n\n\n<li>Baixar a vers\u00e3o 7.13 ou superior.<\/li>\n\n\n\n<li>Instalar manualmente, substituindo a vers\u00e3o antiga.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Outras novidades na atualiza\u00e7\u00e3o<\/h2>\n\n\n\n<p>Al\u00e9m da corre\u00e7\u00e3o de seguran\u00e7a, a nova vers\u00e3o trouxe melhorias como:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Modo escuro oficial, facilitando o uso em ambientes com pouca luz.<\/li>\n\n\n\n<li>Ajustes de desempenho e compatibilidade com sistemas mais recentes.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Import\u00e2ncia da atualiza\u00e7\u00e3o imediata<\/h2>\n\n\n\n<p>Mesmo sem confirma\u00e7\u00e3o oficial de ataques em massa, especialistas recomendam agir rapidamente. A falha, por permitir execu\u00e7\u00e3o de c\u00f3digo em \u00e1reas cr\u00edticas do sistema, representa risco elevado para roubo de dados e controle remoto da m\u00e1quina.<\/p>\n\n\n\n<p>Em um cen\u00e1rio em que ciberataques se tornam cada vez mais sofisticados, manter todos os programas na vers\u00e3o mais recente deixou de ser um h\u00e1bito opcional e se tornou uma exig\u00eancia essencial para a seguran\u00e7a digital.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O WinRAR, um dos softwares mais populares para compactar e descompactar arquivos, lan\u00e7ou a vers\u00e3o 7.13 para corrigir uma grave falha de seguran\u00e7a. O problema, identificado como CVE-2025-8088, afetava diretamente a biblioteca UNRAR.dll, permitindo que arquivos maliciosos fossem extra\u00eddos em locais n\u00e3o autorizados no sistema. Como a falha funcionava Segundo o NIST (National Vulnerability Database), [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":26988,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"jnews_post_split":[],"footnotes":""},"categories":[83,84],"tags":[],"class_list":["post-26984","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-colunas","category-mais-tendencias"],"_referencia":"","_links":{"self":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/26984","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/comments?post=26984"}],"version-history":[{"count":1,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/26984\/revisions"}],"predecessor-version":[{"id":26989,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/posts\/26984\/revisions\/26989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media\/26988"}],"wp:attachment":[{"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/media?parent=26984"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/categories?post=26984"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tribunademinas.com.br\/colunas\/maistendencias\/wp-json\/wp\/v2\/tags?post=26984"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}