Сегодня 10 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Контрабанда на рыбалке: секретная версия отменённого боевика Contraband от авторов Just Cause четыре года скрывалась в файлах другой игры 9 мин.
Meta выпустила открытую ИИ-модель Muse Glimmer для запуска прямо на ПК 2 ч.
No Man’s Sky исполнилось 10 лет, а игроки не исследовали и 1 % планет — на подходе следующее большое обновление 2 ч.
Valve заявила о возможной утечке данных пользователей в результате кибератаки на её европейского партнёра по логистике 4 ч.
Цукерберг раскритиковал закрытые ИИ-модели и поддержал принцип открытости исходного кода 4 ч.
Российский рынок ИИ превысил 316 млрд рублей 4 ч.
VK создала ИИ-модель для анализа действий пользователей и составления нейропрофилей 6 ч.
«Смотреть будут все, и вы тоже»: глава Take-Two призвал всех подписаться на Netflix, чтобы не пропустить расширенный показ GTA VI 6 ч.
Вид от первого лица, вырезанный контент и управление как в Oblivion: датамайнер показал, как Demon’s Souls выглядела за два года до релиза 7 ч.
Потерянный аддон Awakening для Quake 4 нашёлся на старом жёстком диске и спустя 20 лет после отмены стал доступен для игры 9 ч.
Nintendo пообещала бесплатно отремонтировать консоли, повреждённые землетрясением в Кумамото 5 ч.
AMD без лишнего шума анонсировала мобильные процессоры Ryzen 5 439 и Ryzen 7 449 без NPU 5 ч.
Складной iPhone Ultra 3 получит более крупные дисплеи — его анонс ожидается через два года 5 ч.
Сотрудники SK hynix создают новый профсоюз, чтобы ещё эффективнее выколачивать премии из руководства 6 ч.
«ГЛОНАСС» представил систему отслеживания общественного транспорта при сбоях интернета 6 ч.
Lenovo вдвое расширила предприятие в США для выпуска серверов и НРС-систем 8 ч.
TSMC продолжает грести деньги благодаря ИИ — июльская выручка взлетела на 45 % 9 ч.
Samsung ускоряет разработку собственных человекоподобных роботов 10 ч.
Создатель Kimi K3 готовится к IPO — ради этого Moonshot AI придётся перестроить всю компанию 10 ч.
Новая статья: NVIDIA Vera: 88 «олимпийских» Arm-ядер для ИИ-агентов 12 ч.