Сегодня 13 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Как в старые времена: Microsoft вернёт в Windows 11 возможность перемещать панель задач 28 мин.
Глава ИИ в Microsoft: через два года нейросети заменят большинство офисных работников 30 мин.
Главный китайский поисковик интегрирует трендового ИИ-агента OpenClaw в мобильное приложение 42 мин.
Россияне массово пожаловались на сбои в работе Discord, Valorant и других сервисов 49 мин.
«Google Документы» научились кратко пересказывать текстовые файлы 2 ч.
Культовый шутер Unreal Tournament 2004 вернулся из цифрового небытия и официально доступен бесплатно 2 ч.
Хакеры-пираты Anna’s Archive начали публиковать музыку, украденную у Spotify — несмотря на иск на $13 трлн 4 ч.
Вирусы научились напрямую обращаться к ИИ в реальном времени во время кибератак 4 ч.
ИИ-агент впервые попытался публично очернить программиста за отказ принять его код 4 ч.
Valve скоро добавит в Steam возможность прикреплять к обзорам данные о своём ПК — игроки в восторге 4 ч.
Учёные доказали, что тепло может течь как вода — это новые горизонты в охлаждении чипов и не только 14 мин.
Waymo запустила роботакси шестого поколения — сначала для своих, затем для всех в десятках тысяч авто 17 мин.
Logitech G Pro X2 Superstrike установила рекорд Гиннесса по скорости кликов — но некоторые игры сочли эту мышь читом 35 мин.
Nvidia похвалилась, что Blackwell удешевили инференс нейросетей до 10 раз — и это заслуга не только «железа» 2 ч.
Житель Германии отправился в Африку за 5000 км, чтобы вернуть украденный iPhone 3 ч.
Lenovo нарастила выручку от СЖО на 300 % — здесь снова замешан ИИ 3 ч.
NASA запустило миссию Crew-12 с россиянином на борту — капсула SpaceX Dragon успешно достигла орбиты 4 ч.
Cisco нашла оправдание повышению цен, несмотря на рекордную выручку 4 ч.
Учёные обнаружили редкий случай рождения чёрной дыры без взрыва сверхновой 5 ч.
От «можем заменить» к «инженерной трезвости»: российские разработчики пересматривают подходы к импортозамещению 5 ч.