Redazione RHC : 22 Ottobre 2021 13:38
L’esperto di Positive Technologies Igor Sak-Sakovsky ha scoperto una pericolosa vulnerabilità su WinRAR. Esiste un problema identificato come CVE-2021-35052 (ancora in stato di “reservation”) nella notifica web di WinRAR, che viene utilizzato per visualizzare i messaggi di scadenza della prova. La vulnerabilità interessa le versioni di WinRAR fino alla 6.02 beta 1.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Per visualizzare un messaggio della scadenza del periodo di prova, il componente Web reindirizza sul sito web https://notifier.win-rar.com/. La vulnerabilità consente a una persona remota non autorizzata di intercettare le richieste inviate e quindi eseguire un attacco man-in-the-middle (MITM), creare una backdoor e persino eseguire codice remoto.
Come spiegato dal ricercatore, la vulnerabilità esiste a causa dell’utilizzo del modulo browser web configurato in modo errato da parte del componente di notifica web.
Secondo Sak-Sakovsky, per eseguire un attacco MITM attraverso questa vulnerabilità, un utente malintenzionato deve creare un punto di accesso Wi-Fi dannoso, hackerare un router e falsificare il DNS o trovarsi sulla stessa rete con la vittima.
Un utente malintenzionato può utilizzare un server SMB per eseguire il codice da remoto, ma ci sono restrizioni nella blacklist delle estensioni dei file eseguibili.
Quindi, quando si eseguono file con le estensioni bat, vbs, exe e msi, viene visualizzato un messaggio di file dannoso, che suggerisce possibili azioni da fare.
Tuttavia, poiché WinRAR non dispone di un meccanismo di aggiornamento automatico e le versioni vulnerabili sono comuni, gli aggressori possono aggirare le restrizioni e nascondere il lancio utilizzando vecchi exploit per WinRAR o Microsoft Office.
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006