Desde que Microsoft integró en Windows la creación de archivos ZIP el tirón de los archivos RAR se desvaneció y tras estos años raramente se ve algún archivo que no sea ZIP. Tiene sus ventajas, sus desventajas, pero también posee problemas de seguridad como cualquier programa de compresión, al menos en el oficial WinRAR. Uno está siendo activamente explotado aparentemente por elementos conectados con los gobiernos chino y ruso.

Windows tendrá compatibilidad nativa con RAR, GZ y 7ZIP en una próxima actualización, pero mientras tanto hay que actualizar WinRAR a la versión 6.23 o posteiormente, estando disponible en la web la versión 6.24 que además corrige algunos problemas adicionales.

La Iniciativa Día Cero descubrió el problema el pasado junio, pero el fallo estaría siendo explotado activamente desde al menos abril según la firma de seguridad Group-IB, poniendo el foco en el sector financiero. El problema reside en la falta de comprobaciones a la hora de abrir un archivo dentro de un archivo RAR sin descomprimirlo antes.

Vía: TechSpot.