image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questo display vi farà dire addio a ogni distrazione Questo display vi farà dire addio a ogni distrazione...
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94 Lunga vita alla Sound Blaster! Linux resuscita la scheda del...

Grave falla di sicurezza per winRAR, basta aprire l’archivio per attivare il malware

Un semplice archivio di file, realizzato ad hoc, potrebbe installare malware semplicemente venendo aperto.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 19/08/2023 alle 16:00

Una vulnerabilità di gravità elevata, la quale può eseguire comandi su un computer semplicemente aprendo un archivio, è stata corretta in questi giorni in WinRAR, il popolare programma di archiviazione file per Windows utilizzato da milioni di utenti.

La falla è identificata come CVE-2023-40477 e potrebbe consentire ad aggressori remoti l'esecuzione arbitraria di codice nel sistema di destinazione dopo l'apertura di un file RAR appositamente creato.

La vulnerabilità è stata scoperta dal ricercatore "goodbyeselene" di Zero Day Initiative, che ha segnalato il problema a RARLAB lo scorso 8 giugno 2023.

"La specifica falla risiede nel processo dei volumi di ripristino", si legge nell'avviso di sicurezza pubblicato sul sito di ZDI.

"Il problema deriva dalla mancanza di corretta convalida dei dati forniti dall'utente, che può comportare un accesso alla memoria oltre la fine di un buffer allocato."

Poiché, però, è necessario ingannare un utente affinché apra uno specifico archivio, la valutazione della gravità della vulnerabilità è stata di solo 7.8, secondo il CVSS, non rendendola una priorità per RARLAB.

Tuttavia, da un punto di vista pratico, ingannare gli utenti affinché eseguano l'azione richiesta non risulta un processo complicato, specialmente considerando la quantità di truffe online che ancora hanno un riscontro positivo in quell'utenza meno "esperta" del mondo informatico. Inoltre, data la vasta base di utenti di WinRAR, gli aggressori hanno ampie opportunità di riuscire nell'attacco.

foto-generiche-286643.jpg

Per mitigare il rischio, RARLAB ha rilasciato la versione 6.23 di WinRAR, la quale affronta efficacemente CVE-2023-40477. Pertanto, agli utenti di WinRAR si consiglia vivamente di applicare immediatamente l'aggiornamento di sicurezza disponibile sul sito degli sviluppatori.

Oltre alla correzione del codice di elaborazione dei volumi di ripristino RAR4, la versione 6.23 affronta un problema con archivi appositamente creati, il quale causava l'iniziazione errata di alcuni file.

Va inoltre fatto presente che Microsoft sta testando il supporto nativo su Windows 11 per i file RAR, 7-Zip e GZ, quindi nell'immediato futuro, non sarà più necessario utilizzare software di terze parti, come WinRAR, per decomprimere questo tipo di file, a meno che non siano richieste delle funzionalità specifiche presenti in questi software.

Coloro che continuano a utilizzare WinRAR, però, devono mantenere il software aggiornato, poiché vulnerabilità simili sono da sempre una realtà consolidata e non sono pochi i casi passati, di malware installati tramite archivi di file .

Inoltre, è consigliabile sempre essere cauti riguardo ai file RAR che si aprono e utilizzare uno strumento antivirus in grado di scansionare gli archivi prima che essi vengano decompressi, come misura di sicurezza aggiuntiva.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #3
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #4
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
Articolo 1 di 5
Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
La community degli sviluppatori Linux continua a stupire per la sua dedizione nel mantenere viva la compatibilità con hardware di epoche ormai remote.
Immagine di Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
1
Leggi questo articolo
Articolo 2 di 5
Questo display vi farà dire addio a ogni distrazione
Un dispositivo che promette di riportare gli scrittori all'essenziale attraverso un approccio radicalmente minimalista e senza distrazioni.
Immagine di Questo display vi farà dire addio a ogni distrazione
2
Leggi questo articolo
Articolo 3 di 5
Il più grande attacco DDoS della storia conta numeri da record
Il più grande attacco DDoS della storia ha stabilito un nuovo record di intensità che ha messo in allerta la sicurezza informatica mondiale.
Immagine di Il più grande attacco DDoS della storia conta numeri da record
Leggi questo articolo
Articolo 4 di 5
Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
DC Sets, uno YouTuber molto noto nel campo del DIY, ha deciso di progettare e stampare in 3D un trapano a colonna funzionante.
Immagine di Non serve comprare un trapano a colonna! Ora potete stamparlo in 3D
1
Leggi questo articolo
Articolo 5 di 5
La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
Il test condotto su Geekbench ha rivelato prestazioni deludenti per la G100, che ha ottenuto 15.524 punti nel benchmark OpenCL.
Immagine di La prima GPU cinese a 6nm è reale, ma è più lenta di una scheda di 13 anni fa
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.