NerdPoolNerdPoolNerdPool
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Stai Leggendo: WinRar: falla decennale mette a rischio 500 milioni di utenti
Condividi
Le novità per te! Mostra Altro
NerdPoolNerdPool
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Cerca
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Seguici
News, recensioni, interviste, curiosità e tanto altro!!! Copyright © 2026 - nerdpool.it - Vietata la riproduzione | Contattaci: info@nerdpool.it
WinRar Falla
NerdPool > Blog > Tecnologia > WinRar: falla decennale mette a rischio 500 milioni di utenti
Tecnologia

WinRar: falla decennale mette a rischio 500 milioni di utenti

Gauss
21 Febbraio 2019
Condividi
2 Min
Condividi

WinRar, il più popolare file d’archiviazione compressa per Windows, ha recentemente risolto una seria vulnerabilità nel suo codice. Peccato che la falla risulti presumibilmente aperta da almeno 14 anni!

Risale infatti al 2005 l’ultimo aggiornamento della libreria UNACEV2.DLL, relativa al formato ACE, tramite la quale sarebbe possibile effettuare un absolute path traversal via WinRar.

Questo permetterebbe di creare archivi trappola in grado di estrarre file in directories controllate dall’attaccante, e di eseguire quindi codice malevolo.
La vecchia libreria non prevede nessuna contromisura contro questo tipo di criticità, WinRar ha quindi deciso di abbandonare il formato di compressione ad essa associato. Ha quindi poi rilasciato una patch che risolve questo bug decennale, che ha esposto più di 500 milioni di utenti a rischi rilevanti.

Hack

La falla è stata rilevata dai ricercatori di Check Point, i quali potrebbero anche venire ricompensati per il loro lavoro incassando una taglia a 5 zeri.
Meno fortunati i malcapitati utenti di WinRar, che hanno di fatto pagato la licenza di un applicativo “bucato” da 15 anni.
Se siete fra questi vi consigliamo di applicare immediatamente la patch risolutiva.

- PUBBLICITÀ -
Ad image

Per gli esperti di sicurezza informatica sarà ora interessante capire se, e come, altri applicativi che utilizzino questa lib soffrano di ulteriori vulnerabilità.

Vi consigliamo di aggiornare puntualmente i software che usate per evitare rischi di attacco, e di tenere d’occhio la sezione tech di NerdPool per le ultime news sul tema.



ARGOMENTI:HackerSicurezza
Condividi Questo Articolo
Facebook LinkedIn Telegram Copia Link
Condividi
DiGauss
Segui
Apprendista nella manipolazione dei dati e coder alle prime armi, mi diverto a scrutare il mondo della tecnologia e dell'innovazione scientifica. Mi piacciono i saggi, la natura incontaminata, la musica giusta al giusto volume ed ho un debole per il cyberpunk.
Articolo Precedente Agents of S.H.I.E.L.D.: si parla già della settima stagione!
Prossimo Articolo Superman - Brian Michael Bendis RW Edizioni: annunciate le uscite del 23 febbraio 2019
Nessun commento Nessun commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Scelti per te

BBC – I Giochi Olimpici protagonisti di TechXplore, il programma tech di BBC News che racconta le tecnologie d’avanguardia
eSerie A Goleador – A Nerd Show Bologna arriva “King of the pitch”, l’evento esports organizzato da Lega Calcio Serie A
“Ningtendo PXBOX 5”: una modder unisce PS5, Xbox Series e Switch 2 in un’unica console
Cosa sapere sull’intelligenza artificiale per non fare brutte figure a Natale
Cosa fare a Natale con l’intelligenza artificiale: 7 idee sorprendenti (e alla portata di tutti)
5 frasi da dire sull’intelligenza artificiale a Natale per una discussione originale (senza fare brutte figure)
Birdfy Nest Duo: quando il birdwatching incontra la tecnologia intelligente

Altro dal Multiverso di NerdPool

Tecnologia

Black Friday: le migliori offerte Birdfy per gli amanti del birdwatching tech

Giacomo Beretta
Giacomo Beretta
3 Min
Cose da NerdTecnologia

Birdfy Bath Pro e Birdfy Feeder Metal: due soluzioni smart per portare la natura vicino a casa

Giacomo Beretta
Giacomo Beretta
5 Min
Tecnologia

Turtle Beach presenta la nuova tastiera Vulcan II TKL e il mouse Burst II Pro per gamer competitivi

Mika
Mika
2 Min

WE ARE NERDPOOL

  • Scrivi per NerdPool.it
  • Collaborazioni
  • Chi Siamo
  • Contattaci
  • Note Legali

HOT

  • RECENSIONI
  • INTERVISTE
  • EDITORIALI
NerdPoolNerdPool
Seguici
News, recensioni, interviste, curiosità e tanto altro!!! Copyright © 2026 - nerdpool.it - Vietata la riproduzione | Contattaci: info@nerdpool.it
Welcome Back!

Sign in to your account

Username e Email
Password

Hai dimenticato la password?