NerdPoolNerdPoolNerdPool
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Stai Leggendo: WinRar: falla decennale mette a rischio 500 milioni di utenti
Condividi
Le novità per te! Mostra Altro
NerdPoolNerdPool
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Cerca
  • Il Mio NerdPool
  • Serie TV
  • Film
  • Anime
  • Fumetti
  • Manga
  • Videogiochi
  • Libri
  • Tech
Seguici
News, recensioni, interviste, curiosità e tanto altro!!! Copyright © 2026 - nerdpool.it - Vietata la riproduzione | Contattaci: info@nerdpool.it
NerdPool > Blog > Tecnologia > WinRar: falla decennale mette a rischio 500 milioni di utenti
Tecnologia

WinRar: falla decennale mette a rischio 500 milioni di utenti

Gauss
21 Febbraio 2019
Condividi
2 Min
WinRar Falla
Condividi

WinRar, il più popolare file d’archiviazione compressa per Windows, ha recentemente risolto una seria vulnerabilità nel suo codice. Peccato che la falla risulti presumibilmente aperta da almeno 14 anni!

Risale infatti al 2005 l’ultimo aggiornamento della libreria UNACEV2.DLL, relativa al formato ACE, tramite la quale sarebbe possibile effettuare un absolute path traversal via WinRar.

Questo permetterebbe di creare archivi trappola in grado di estrarre file in directories controllate dall’attaccante, e di eseguire quindi codice malevolo.
La vecchia libreria non prevede nessuna contromisura contro questo tipo di criticità, WinRar ha quindi deciso di abbandonare il formato di compressione ad essa associato. Ha quindi poi rilasciato una patch che risolve questo bug decennale, che ha esposto più di 500 milioni di utenti a rischi rilevanti.

Hack

La falla è stata rilevata dai ricercatori di Check Point, i quali potrebbero anche venire ricompensati per il loro lavoro incassando una taglia a 5 zeri.
Meno fortunati i malcapitati utenti di WinRar, che hanno di fatto pagato la licenza di un applicativo “bucato” da 15 anni.
Se siete fra questi vi consigliamo di applicare immediatamente la patch risolutiva.

Per gli esperti di sicurezza informatica sarà ora interessante capire se, e come, altri applicativi che utilizzino questa lib soffrano di ulteriori vulnerabilità.

Vi consigliamo di aggiornare puntualmente i software che usate per evitare rischi di attacco, e di tenere d’occhio la sezione tech di NerdPool per le ultime news sul tema.



eSerie A Goleador – A Nerd Show Bologna arriva “King of the pitch”, l’evento esports organizzato da Lega Calcio Serie A
“Ningtendo PXBOX 5”: una modder unisce PS5, Xbox Series e Switch 2 in un’unica console
Cosa sapere sull’intelligenza artificiale per non fare brutte figure a Natale
Cosa fare a Natale con l’intelligenza artificiale: 7 idee sorprendenti (e alla portata di tutti)
5 frasi da dire sull’intelligenza artificiale a Natale per una discussione originale (senza fare brutte figure)
ARGOMENTI:HackerSicurezza
Condividi Questo Articolo
Facebook Copia Link Stampa
Condividi
DiGauss
Follow:
Apprendista nella manipolazione dei dati e coder alle prime armi, mi diverto a scrutare il mondo della tecnologia e dell'innovazione scientifica. Mi piacciono i saggi, la natura incontaminata, la musica giusta al giusto volume ed ho un debole per il cyberpunk.
Articolo Precedente Agents of S.H.I.E.L.D.: si parla già della settima stagione!
Prossimo Articolo Superman - Brian Michael Bendis RW Edizioni: annunciate le uscite del 23 febbraio 2019
Nessun commento Nessun commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Scelti per te

Birdfy Nest Duo: quando il birdwatching incontra la tecnologia intelligente
Black Friday: le migliori offerte Birdfy per gli amanti del birdwatching tech
Birdfy Bath Pro e Birdfy Feeder Metal: due soluzioni smart per portare la natura vicino a casa
Turtle Beach presenta la nuova tastiera Vulcan II TKL e il mouse Burst II Pro per gamer competitivi
Elegoo lancia la nuova serie di filamenti rinforzati in fibra: più forza, intelligenza e versatilità nella stampa 3D FDM
Recensione del Birdfy Feeder 2 Duo – La mangiatoia smart definitiva
Nasce VOIS TV – Un nuovo modo di pensare al video podcast

Altro dal Multiverso di NerdPool

Giochi da TavoloTecnologia

Sabato 7 e domenica 8 giugno al Parco Sempione e all’Arco della Pace PARTY LIKE A DEEJAY 2025 la grande festa di Radio Deejay

Simone Giorgi
Simone Giorgi
11 Min
Tecnologia

Il Regno del Caos è vicino: l’evento Game Show di Tumblurr che stravolge Twitch, in live il 27 maggio!

Mika
Mika
2 Min
Tecnologia

Nuovi accessori da Turtle Beach: 16 tra Cuffie e Controller in arrivo per Xbox, Nintendo Switch e PC a maggio!

Mika
Mika
4 Min

WE ARE NERDPOOL

  • Scrivi per NerdPool.it
  • Collaborazioni
  • Chi Siamo
  • Contattaci
  • Note Legali

HOT

  • RECENSIONI
  • INTERVISTE
  • EDITORIALI
NerdPoolNerdPool
Seguici
News, recensioni, interviste, curiosità e tanto altro!!! Copyright © 2026 - nerdpool.it - Vietata la riproduzione | Contattaci: info@nerdpool.it
Welcome Back!

Sign in to your account

Username e Email
Password

Hai dimenticato la password?