Google предупреди, че широко известна и вече поправена уязвимост в инструмента за архивиране и компресиране на файлове WinRAR за Windows все още се използва от хакери, които според компанията са свързани с Русия и Китай.
Въпросната критична уязвимост е CVE-2025-8088, която беше идентифицирана през юли миналата година и публикувана в Националната база данни за уязвимости (NVD) през август. Тя е широко известна и много други организации, включително Националната здравна служба на Обединеното кралство (NHS) са регистрирали заплахата.
Разработчикът на WinRAR Rarlab отстрани уязвимостта, като пусна актуализация още на 30 юли миналата година.
Google твърди, че нападатели, някои с политически, а други с финансови мотиви, използват уязвимостта, за да разпространяват зловредния софтуер Poisonivy, като използват BAT файл, поставен в папката за стартиране, от която след това се зарежда програмата-дропър.
Сред хакерите с финансови мотиви, според Google, една група е насочена към хотелиерския и туристическия сектор и използва фишинг имейли, свързани с резервации на хотели. Google отбеляза, че споменатата уязвимост в WinRAR само демонстрира „постоянната опасност, произтичаща от уязвимостите от типа „нулев ден“.
Google препоръчва на всички, които използват WinRAR и все още не са го актуализирали до най-новата версия 7.13, да го направят незабавно. Дотогава не извършвайте никакви действия с програмата и не отваряйте никакви RAR архиви, независимо от техния произход.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!