Пусната е важна актуализация за WinRAR, която затваря сериозна уязвимост, позволяваща на атакуващите да стартират зловреден код чрез специално създадени архиви. Версия 7.12 отстранява проблема, който може да доведе до заразяване на компютъра дори без знанието на потребителя.
Проблемът засяга всички предишни версии на популярния архиватор, базиран на Windows, който се използва от над 500 милиона души по света.
Уязвимостта позволява на нападатели да манипулират пътищата на файловете по време на разархивирането, което позволява записването на зловреден код извън целевата папка. Това дава възможност за поставяне на изпълними файлове в чувствителни директории, като например папката за автоматично зареждане на Windows, което води до автоматично стартиране на вируси при следващото влизане в системата. Успешната атака е изисквала потребителят сам да отвори заразения архив, което прави заплахата по-малко автоматизирана, но все пак много опасна.
Уязвимостта, обозначена като CVE-2025-6218 и с CVSS оценка 7,8 се счита за високорискова заплаха и засяга операционната система Windows. WinRAR за Unix, Android и изходният код на UnRAR не представляват заплаха. Компанията вече е пуснала кръпка, но тъй като WinRAR не поддържа автоматични актуализации, потребителите ще трябва ръчно да изтеглят и инсталират новата версия 7.12. Все още няма информация дали хакерите са имали време да използват уязвимостта в реални атаки, но рискът остава, докато програмата не бъде актуализирана.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!