Tendvane

← Todos os artigos

Security17 de julho de 2026

Se usa o WinRAR, vá já verificar a sua versão

O WinRAR está instalado em milhões de PCs há décadas, a descompactar discretamente downloads e anexos de email. Tem também um hábito que se acabou de tornar num problema: nunca se atualiza sozinho. Uma falha divulgada este mês, CVE-2026-14191, significa que uma cópia desatualizada pode ser usada contra si com nada mais do que um arquivo manipulado.

O erro está na forma como o WinRAR trata os volumes de recuperação RAR5 - os ficheiros .rev destinados a reparar um arquivo danificado. Um atacante pode criar um conjunto destes ficheiros que faz o WinRAR escrever dados fora da memória a que devia ter acesso, e, nas condições certas, isso permite-lhe executar o seu próprio código na sua máquina. Isto não é hipotético: uma falha do WinRAR corrigida no ano passado foi aproveitada por piratas informáticos apoiados por Estados poucas semanas depois, precisamente porque muitas pessoas nunca instalam a correção.

A correção é a WinRAR 7.23, e é gratuita - mas tem de ir buscá-la, porque o WinRAR não o vai avisar. Abra o programa, clique em Help > About WinRAR para ver a sua versão e, se for anterior à 7.23, descarregue a nova a partir de win-rar.com e instale-a por cima da anterior. Já agora, continue a tratar arquivos de pessoas que não conhece da mesma forma que trataria qualquer anexo inesperado, e não os abra.

As aplicações que não se atualizam sozinhas são as que ficam silenciosamente desatualizadas e se tornam uma porta de entrada. A ferramenta de atualização de aplicações do Tendvane compara o software do seu PC com o gestor de pacotes do próprio Windows (winget) e assinala os que estão a correr versões antigas e vulneráveis - para que um programa como o WinRAR não fique esquecido numa versão de há vários anos.

Fontes

Transferir o Tendvane