Threats

CNCS lança novo alerta de vulnerabilidade

O Centro Nacional de Cibersegurança lançou um alerta de vulnerabilidade no WinRAR que “permite a distribuição e infeção de dispositivos com código malicioso”

05/09/2023

CNCS lança novo alerta de vulnerabilidade

O Centro Nacional de Cibersegurança lançou este mês um alerta para uma vulnerabilidade (CVE-2023-38831) no WinRAR que permite “a distribuição e infeção de dispositivos com código malicioso”. O CNCS alerta que a vulnerabilidade “está a ser ativamente explorada”.

Os agentes maliciosos criam ficheiros .zip especialmente concebidos com código malicioso, que ao serem extraídos com a ferramenta WinRAR infetam o dispositivo, permitindo, consequentemente, a execução de código arbitrário”, indica o Centro Nacional de Cibersegurança.

Tal como a RARLab, o CNCS recomenda atualizar para a versão mais recente (6.23) e indica que, atendendo à universalidade desta vulnerabilidade, e de acordo com a informação do próprio fabricante, se deve aceder aos dados técnicos adicionais na publicação do GROUP-IB.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.