Tendvane

← Toate articolele

Security17 iulie 2026

Dacă folosești WinRAR, verifică-i versiunea chiar acum

WinRAR a stat pe milioane de PC-uri de zeci de ani, dezarhivând discret descărcări și atașamente de e-mail. Are, de asemenea, un obicei care tocmai s-a transformat într-un risc: nu se actualizează niciodată singur. O vulnerabilitate dezvăluită luna aceasta, CVE-2026-14191, înseamnă că o copie învechită poate fi întoarsă împotriva ta doar cu o arhivă trucată.

Defectul se află în modul în care WinRAR gestionează volumele de recuperare RAR5 - fișierele .rev menite să repare o arhivă deteriorată. Un atacator poate construi un set dintre acestea care face ca WinRAR să scrie date în afara memoriei pe care are voie să o atingă, iar în condițiile potrivite acest lucru îi permite să ruleze propriul cod pe mașina ta. Nu este ipotetic: o gaură de securitate din WinRAR remediată anul trecut a fost exploatată de hackeri sprijiniți de state în doar câteva săptămâni, tocmai pentru că atât de mulți oameni nu instalează niciodată remedierea.

Patch-ul de aici este WinRAR 7.23 și este gratuit - dar trebuie să mergi tu să îl iei, pentru că WinRAR nu te va notifica. Deschide programul, apasă pe Help > About WinRAR ca să vezi versiunea ta, iar dacă este mai veche decât 7.23, descarcă noua versiune de pe win-rar.com și instaleaz-o peste cea existentă. Cât timp ești la asta, continuă să tratezi arhivele primite de la persoane necunoscute la fel cum ai trata orice atașament surprinzător, și nu le deschide.

Aplicațiile care nu se actualizează singure sunt cele care rămân discret în urmă și devin o cale de intrare. Instrumentul de actualizare a aplicațiilor din Tendvane verifică software-ul de pe PC-ul tău în raport cu managerul de pachete propriu al Windows (winget) și semnalează pe cele care rulează versiuni vechi, vulnerabile - astfel încât un program precum WinRAR să nu rămână uitat la o versiune veche de ani de zile.

Surse

Descarca Tendvane