Falha no 7-Zip ignora segurança do Windows e facilita ataques
Versão 24.09 do 7-Zip falha ao preservar o selo Mark-of-the-Web, permitindo a execução de arquivos maliciosos sem alertas do sistema.
Pontos principais
- A falha na versão 24.09 do 7-Zip impede a preservação do selo de segurança Mark-of-the-Web em arquivos extraídos.
- A ausência do selo desativa o Microsoft SmartScreen, que deixa de verificar a reputação de executáveis baixados da internet.
- O problema facilita ataques de phishing, pois o Windows passa a tratar arquivos maliciosos como softwares locais confiáveis.
- Especialistas recomendam configurar a propagação do Zone.Identifier no 7-Zip para mitigar os riscos de segurança.
Pesquisadores da Attackd identificaram uma vulnerabilidade crítica no software de compactação 7-Zip, especificamente na versão 24.09. O programa falha ao preservar o recurso de segurança Mark-of-the-Web (MotW) do Windows durante a extração de arquivos. Como o MotW é responsável por sinalizar ao sistema operacional que um arquivo teve origem na internet, sua ausência impede que o Microsoft SmartScreen analise a reputação do conteúdo, permitindo que executáveis maliciosos sejam abertos sem os alertas de segurança habituais. Essa brecha aumenta significativamente o risco de golpes de phishing e infecções por malware, já que o Windows interpreta os arquivos extraídos como seguros. Para mitigar a exposição, usuários e empresas devem habilitar a opção de propagação do Zone.Identifier nas configurações do software e manter o 7-Zip sempre atualizado para futuras correções.
Comentários
Carregando comentários...
