image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club) Questo notebook ha una RTX 4070 e costa meno di 1000€ (se ...
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà Microsoft elimina la storica schermata blu, ecco cosa la sos...

Falla in WinRAR ignora gli avvisi di sicurezza di Windows

Il bug è stato corretto, ma le versioni precedenti restano vulnerabili.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 07/04/2025 alle 11:22

Un'importante vulnerabilità di sicurezza è stata recentemente scoperta in WinRAR, uno dei software di compressione dati più utilizzati al mondo da decenni. La falla, presente in tutte le versioni precedenti alla 7.11, permette l'esecuzione di codice potenzialmente dannoso bypassando il sistema di protezione Mark of the Web (MotW) di Windows, che normalmente avvisa gli utenti quando tentano di aprire file scaricati da Internet. Questa scoperta mette in luce come anche strumenti informatici consolidati possano nascondere rischi significativi se non mantenuti costantemente aggiornati.

Il sistema MotW rappresenta una barriera fondamentale contro le minacce informatiche provenienti dal web. Si manifesta attraverso finestre di avviso che appaiono quando si tenta di eseguire applicazioni scaricate online, informando l'utente dei potenziali rischi e offrendo la possibilità di continuare o annullare l'operazione. Nelle versioni non aggiornate di WinRAR, questo meccanismo di sicurezza poteva essere completamente aggirato, esponendo potenzialmente i computer degli utenti a software malevolo.

Secondo le note di rilascio ufficiali della versione 7.11, il problema è stato identificato e risolto. La vulnerabilità si verificava quando "un collegamento simbolico puntava a un eseguibile avviato dalla shell di WinRAR, causando l'ignoramento dei dati Mark of the Web dell'eseguibile". In termini più accessibili, WinRAR permetteva l'esecuzione di file pericolosi senza mostrare gli avvisi di sicurezza che normalmente proteggono gli utenti.

La sicurezza informatica dipende tanto dagli sviluppatori quanto dalla prontezza degli utenti nell'aggiornare i propri software

Il merito della scoperta va a Shimamine Taihei dell'azienda Mitsui Bussan Secure Directions, Inc., che ha segnalato direttamente il problema al team di sviluppo di WinRAR. Nel rapporto tecnico, la vulnerabilità veniva descritta in modo inquietante: "Se un collegamento simbolico appositamente creato da un attaccante viene aperto con il prodotto interessato, potrebbe essere eseguito codice arbitrario". Questo significa che un malintenzionato potrebbe indurre un utente ad aprire un file apparentemente innocuo che poi eseguirebbe codice dannoso senza alcun avviso.

Va precisato che, nonostante la gravità della falla, per innescare potenziali attacchi è comunque necessaria l'azione manuale dell'utente nell'aprire i collegamenti. Tuttavia, l'assenza del sistema di avviso di Windows rappresenta un rischio considerevole, poiché elimina un livello di protezione che spesso rappresenta l'ultima linea di difesa contro il malware. Il sistema MotW, infatti, non blocca completamente l'esecuzione di software sospetti, ma fornisce un'opportunità di riflessione prima di procedere.

La scoperta di questa vulnerabilità evidenzia l'importanza cruciale di mantenere aggiornati anche i software più consolidati e apparentemente affidabili. WinRAR, presente sui PC di milioni di utenti in tutto il mondo, viene spesso utilizzato per decenni senza aggiornamenti, proprio perché considerato uno strumento basilare e immutabile. Questa concezione, purtroppo, può rivelarsi pericolosa nel panorama attuale delle minacce informatiche.

Gli esperti di sicurezza raccomandano a tutti gli utenti di WinRAR di aggiornare immediatamente il software alla versione 7.11 o successive, per garantire la protezione contro questa specifica vulnerabilità. La pratica di mantenere aggiornati tutti i software installati, anche quelli apparentemente meno critici, rappresenta una delle migliori strategie preventive contro le minacce informatiche in continua evoluzione.

Fonte dell'articolo: www.tomshardware.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    6 tablet da tenere d'occhio in vista del Prime Day
  • #5
    Steam: sono iniziati i saldi estivi, ecco le occasioni da non perdere
  • #6
    Lo schermo della Switch 2 è un disastro (ma nessuno te lo sta dicendo)
Articolo 1 di 5
Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
Microsoft sostituirà la storica schermata blu di errore con una nera, più semplice.
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
6
Leggi questo articolo
Articolo 2 di 5
Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Offerta senza precedenti quella di Mediaworld, riservata ai clienti MW Club. Un notebook Asus con RTX 4070 scende a soli 982€!
Immagine di Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Leggi questo articolo
Articolo 3 di 5
Non è il solito monitor da gaming: HDR600, 4K e -43% di prezzo
Il monitor gaming BenQ MOBIUZ EX2710U da 27 pollici è in offerta su Amazon: 4K, 144Hz e HDR600 a soli 400,77€ invece di 699€!
Immagine di Non è il solito monitor da gaming: HDR600, 4K e -43% di prezzo
Leggi questo articolo
Articolo 4 di 5
Milioni di stampanti in tutto il mondo a rischio sicurezza
Le stampanti Brother presentano vulnerabilità di sicurezza che mettono a rischio i dati degli utenti. Aggiornamenti urgenti necessari.
Immagine di Milioni di stampanti in tutto il mondo a rischio sicurezza
2
Leggi questo articolo
Articolo 5 di 5
QD-OLED su un monitor? È (ovviamente) Samsung, oggi al minimo storico
Offerta imperdibile per il Samsung Odyssey OLED G9 da 49 pollici: monitor gaming curvo DQHD a 240Hz in sconto del 18% su Amazon, ora a 941,72€
Immagine di QD-OLED su un monitor? È (ovviamente) Samsung, oggi al minimo storico
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.