Сегодня 26 июня 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«У нас всего один шанс»: разработчики Ark 2 объяснили, куда пропал амбициозный сиквел 59 мин.
Сотни торговцев персональными данными уличили в нарушении законов США 2 ч.
Премия в $100 млн сработала? Meta переманила трёх исследователей ИИ из OpenAI 3 ч.
Telegram обвинили в пособничестве криптомошенникам — чёрный рынок быстро возродился после волны блокировок 3 ч.
За сокет, а не ядра: HPE предлагает доступные лицензии на Morpheus VM Essentials, чтобы привлечь недовольных политикой Broadcom 4 ч.
WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО 6 ч.
ИИ расчистит завалы непрочитанных сообщений в WhatsApp — запущены полностью приватные сводки 9 ч.
Google AI Pro стал доступен по годовой подписке — экономия составит 16% 9 ч.
Вдохновлённое Disco Elysium мистическое приключение Pera Coda отправит исследовать сюрреалистический Стамбул и глубины собственной психики 15 ч.
Google представила Chrome 138 с новыми ИИ-функциями, исправлениями уязвимостей и синхронизацией групп вкладок 17 ч.
Глава МТС похвалилась запуском первой российской базовой станции 5G, но до полноценных сетей ещё далеко 20 мин.
HPE представила ИИ-систему Compute XD690 на базе NVIDIA HGX B300 32 мин.
Вычислительный модуль iMX8M Mini DX-M1 оснащён ИИ-ускорителем Deepx DX-M1 37 мин.
Японцы создали смарт-ошейник для выявления стресса у кошек 2 ч.
Австралийцы создали магнитную молекулу для жёстких дисков будущего — маленьких и сверхёмких 3 ч.
Рынок ЦОД стал настолько привлекательным, что даже высокий порог входа не останавливает неквалифицированных инвесторов 4 ч.
Космический телескоп «Джеймс Уэбб» обнаружил свою первую экзопланету и сфотографировал её 5 ч.
Выручка Micron от реализации HBM последовательно выросла на 50 % 5 ч.
Проверка воздуха возле дата-центра xAI Илона Маска вызвала вопросы у экологов 7 ч.
Акции Nvidia обновили очередной рекорд, капитализация выросла до $3,77 трлн 8 ч.