Сегодня 14 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В WinRAR устранили уязвимость, через которую хакеры обходили защиту Windows

Эксперты обнаружили в архиваторе WinRAR уязвимость, с помощью которой злоумышленники могли обходить Mark of the Web (MotW), механизм защиты Windows, и развёртывать на компьютерах жертв вредоносное ПО.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Уязвимость обнаружил японский исследователь Симаминэ Тайхэй (Shimamine Taihei) из Mitsui Bussan Secure Directions — ей присвоен номер CVE-2025-31334 и уровень угрозы 6,8 из 10 — средняя. MotW — средство безопасности, благодаря которому при загрузке исполняемого файла из интернета выводится предупреждение. Встроенный в Windows механизм оповещает пользователей, что скачанные из интернета файлы могут быть опасными, но существовал способ обойти это предупреждение, если такой файл представлен в архивном формате.

«Если из оболочки WinRAR открывалась указывающая на исполняемый файл символическая ссылка, данные исполняемого файла Mark of the Web игнорировались», — говорится в пояснении на сайте архиватора. Символическая ссылка (Symbolic Link или Symlink) — это ярлык или псевдоним файла или папки. Символическая ссылка — не копия файла, а лишь указание на него. Хакер мог создать символическую ссылку, указывающую на исполняемый файл с MotW, и при её открытии предупреждение MotW не выводилось. Уязвимость была обнаружена во всех старых версиях WinRAR и устранена в версии 7.11, которая сейчас доступна для загрузки.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Голливуд вовсю осваивает ИИ: растёт число школ по кинопроизводству с нейросетями 35 мин.
ByteDance представила Doubao 2.0 — самый популярный ИИ-бот Китая стал мощнее и подготовился к «эре агентов» 6 ч.
Реклама Anthropic с подтруниванием над OpenAI сработала — аудитория Claude выросла на 11 % 8 ч.
Apple рассказала, насколько сильно iOS 26 проникла на iPhone по всему миру 9 ч.
Google с задержкой в пару дней выпустила первую бету Android 17 15 ч.
OpenAI убила самую эмоциональную ИИ-модель, несмотря на протесты пользователей 15 ч.
Новая статья: Cult of the Lamb: Woolhaven — культ на пике. Рецензия 21 ч.
Warhorse прокачала Kingdom Come: Deliverance для PS5, Xbox Series X и S, а на ПК исправила старые баги 24 ч.
Свежее обновление снова сломало Windows 11 — KB5077181 вызывает бесконечную перезагрузку 13-02 20:03
Владелец TikTok продаст разработчика Mobile Legends: Bang Bang за $6 миллиардов и окончательно уйдёт из игровой индустрии 13-02 19:11
Власти США признали парниковые газы безопасными для людей — ДВС, уголь и нефть снова в игре 11 мин.
У NASA снова испортилась лунная ракета SLS — при попытке её заправить, топливо перестало поступать в баки 24 мин.
«Карманный» стартап Amazon получил лицензию на производство ядерного супертоплива в США для реакторов нового поколения 39 мин.
Робопсы будут патрулировать мексиканский стадион на Чемпионате мира по футболу 6 ч.
Китай запретит нетрадиционные рули в автомобилях — под ударом штурвалы Tesla 6 ч.
TSMC придётся вложить ещё $100 млрд в американское производство чипов ради сделки США и Тайваня 6 ч.
Disney потребовала от ByteDance отключить новейший ИИ-генератор видео Seedance 2.0 — он копирует персонажей Star Wars и Marvel 6 ч.
Даже взлетевшие цены на DDR5 не вывели Corsair в плюс — а впереди спад выручки 7 ч.
NVIDIA арендует «подсудный» ЦОД, строящийся на средства от продажи «мусорных» облигаций 8 ч.
Сделано в Японии: Fujitsu организует производство суверенных ИИ-серверов 9 ч.