Hoje, o Centro Nacional de Notificação de Segurança Cibernética emitiu uma notificação de que “as vulnerabilidades de segurança do WinRAR podem ignorar os avisos de segurança do Windows e executar malware”. O relatório mencionou que recentemente a equipe de segurança japonesa CSIRT divulgou uma vulnerabilidade de segurança no WinRAR.

Esta vulnerabilidade pode ignorar o mecanismo de segurança Mark of the Web (MoTW) do Microsoft Windows.É possível que os usuários executem programas maliciosos na rede sem o seu conhecimento, causando sérios riscos de segurança. Esta vulnerabilidade é numerada CVE-2025-31334.

O WinRAR corrigiu oficialmente esta vulnerabilidade na versão 7.11. Exceto a versão 7.11, todas as outras versões antigas apresentam esta vulnerabilidade de segurança.

Um invasor pode explorar essa vulnerabilidade para ignorar os avisos de segurança do Windows e executar malware sem que o usuário perceba.

As notas de atualização para a versão 7.11 afirmam que se um link simbólico apontando para um arquivo executável for iniciado a partir do WinRAR Shell, os dados MoTW do arquivo serão ignorados.

Mas enquanto os usuários atualizarem o WinRAR para a versão mais recente, esta vulnerabilidade de segurança não representará mais uma ameaça.

O Centro Nacional de Notificação de Segurança Cibernética afirmou que, para responder ativamente aos desafios de segurança de rede impostos pelas vulnerabilidades de segurança do WinRAR à nossa infraestrutura crítica, é recomendado tomar as seguintes medidas a nível técnico:

Primeiro, investigue exaustivamente o equipamento de rede de computadores envolvido na vulnerabilidade entre os usuários do WinRAR e instale a versão mais recente em tempo hábil;

A segunda é redefinir a configuração do cliente WinRAR;

Terceiro, os usuários do WinRAR são aconselhados a evitar conectar-se a redes não confiáveis ​​ao lidar com dados confidenciais.