Експертите са открили уязвимост в архиватора WinRAR, която може да бъде използвана от нападателите за заобикаляне на Mark of the Web (MotW) – механизъм за защита на Windows, и за разполагане на зловреден софтуер на компютрите на жертвите.
Уязвимостта е открита от японския изследовател Шимамине Тайхей от Mitsui Bussan Secure Directions – тя е получила обозначение CVE-2025-31334 и средно ниво на заплаха (6,8 от 10). MotW е инструмент за сигурност, който показва предупреждение при изтегляне на изпълним файл от интернет. Вграденият в Windows механизъм предупреждава потребителите, че файловете, изтеглени от интернет, може да са опасни, но досега съществуваше начин да се заобиколи това предупреждение, ако такъв файл се представи в архивен формат.
„Ако символна връзка, сочеща към изпълним файл е отворена от обвивката на WinRAR, маркерът на данните за изпълним файл в интернет се игнорираше.“
гласи обяснението на уебсайта на архиватора
Символна връзка (Symbolic Link или Symlink) е пряк път или псевдоним на файл или папка. Символичната връзка не е копие на даден файл, а само препратка към него. Хакерът може да създаде символна връзка, сочеща към изпълним файл с MotW, и предупреждението MotW няма да се покаже при отваряне на файла. Уязвимостта е открита във всички по-стари версии на WinRAR и е отстранена във версия 7.11, която вече е налична за изтегляне от тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!