Tendvane

← Tutti gli articoli

Security17 luglio 2026

Se usi WinRAR, vai subito a controllarne la versione

WinRAR è presente su milioni di PC da decenni, decomprimendo silenziosamente download e allegati email. Ha anche un'abitudine che si è appena trasformata in un problema: non si aggiorna mai da solo. Una falla rivelata questo mese, CVE-2026-14191, significa che una copia non aggiornata può essere usata contro di te da nient'altro che un archivio manipolato.

Il bug riguarda il modo in cui WinRAR gestisce i volumi di ripristino RAR5 - i file .rev pensati per riparare un archivio danneggiato. Un aggressore può crearne un set che induce WinRAR a scrivere dati al di fuori della memoria che dovrebbe poter toccare, e nelle giuste condizioni questo gli permette di eseguire codice proprio sulla tua macchina. Non è un'ipotesi teorica: una falla di WinRAR corretta l'anno scorso è stata sfruttata da hacker sostenuti da governi nel giro di poche settimane, proprio perché in tanti non installano mai la correzione.

La correzione qui è WinRAR 7.23, ed è gratuita - ma devi andartela a prendere tu, perché WinRAR non te lo chiederà. Apri il programma, clicca su Guida > Informazioni su WinRAR per vedere la tua versione, e se è precedente alla 7.23, scarica quella nuova da win-rar.com e installala sopra quella esistente. Nel frattempo, continua a trattare gli archivi provenienti da persone che non conosci come tratteresti qualsiasi allegato inatteso, e non aprirli.

Le app che non si aggiornano da sole sono quelle che silenziosamente restano indietro e diventano un varco d'ingresso. Lo strumento di aggiornamento app di Tendvane confronta il software presente sul tuo PC con il gestore pacchetti di Windows (winget) e segnala quelli che eseguono versioni vecchie e vulnerabili - così un programma come WinRAR non resta dimenticato a una versione di anni fa.

Fonti

Scarica Tendvane