Hoje, o Centro Nacional de Notificação de Segurança Cibernética emitiu uma notificação de que “as vulnerabilidades de segurança do WinRAR podem ignorar os avisos de segurança do Windows e executar malware”. O relatório mencionou que recentemente a equipe de segurança japonesa CSIRT divulgou uma vulnerabilidade de segurança no WinRAR.
Esta vulnerabilidade pode ignorar o mecanismo de segurança Mark of the Web (MoTW) do Microsoft Windows.É possível que os usuários executem programas maliciosos na rede sem o seu conhecimento, causando sérios riscos de segurança. Esta vulnerabilidade é numerada CVE-2025-31334.
O WinRAR corrigiu oficialmente esta vulnerabilidade na versão 7.11. Exceto a versão 7.11, todas as outras versões antigas apresentam esta vulnerabilidade de segurança.
Um invasor pode explorar essa vulnerabilidade para ignorar os avisos de segurança do Windows e executar malware sem que o usuário perceba.
As notas de atualização para a versão 7.11 afirmam que se um link simbólico apontando para um arquivo executável for iniciado a partir do WinRAR Shell, os dados MoTW do arquivo serão ignorados.
Mas enquanto os usuários atualizarem o WinRAR para a versão mais recente, esta vulnerabilidade de segurança não representará mais uma ameaça.
O Centro Nacional de Notificação de Segurança Cibernética afirmou que, para responder ativamente aos desafios de segurança de rede impostos pelas vulnerabilidades de segurança do WinRAR à nossa infraestrutura crítica, é recomendado tomar as seguintes medidas a nível técnico:
Primeiro, investigue exaustivamente o equipamento de rede de computadores envolvido na vulnerabilidade entre os usuários do WinRAR e instale a versão mais recente em tempo hábil;
A segunda é redefinir a configuração do cliente WinRAR;
Terceiro, os usuários do WinRAR são aconselhados a evitar conectar-se a redes não confiáveis ao lidar com dados confidenciais.
