Сегодня 25 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Konami показала 50 минут геймплея Metal Gear Solid 4: Guns of the Patriots на PS5 — фанаты в восторге 5 мин.
Календарь релизов 25–31 мая: 007 First Light, Paralives, Mina the Hollower и WoT: Heat 36 мин.
Trump Mobile запустила расследование утечки личных данных покупателей смартфона T1 51 мин.
Фанаты призвали Sony сделать Destiny 3 — петицию поддержали больше 180 тысяч человек 2 ч.
Рост российского ИТ-сектора закончился — отрасль недосчиталась 60 млрд рублей в прошлом году 3 ч.
Copilot вернулся в Windows 11 в виде боковой панели, которая потеснит все остальные окна 3 ч.
Заставить ИИ выдавать запрещённую информацию довольно просто, показали исследователи 4 ч.
Gartner: расходы в сфере ИИ в 2026 году вырастут почти в полтора раза — до $2,6 трлн 4 ч.
Эффект Subnautica 2: спустя восемь лет после релиза первая Subnautica обновила личный рекорд популярности в Steam 5 ч.
Несмотря ни на что: в ответ на геймплейные утечки разработчики 007 First Light показали первые 13 минут из игры 6 ч.
Oppo представила внешний дисплей на магните для смартфонов — чтобы делать селфи и групповые фото 31 мин.
Учёные предложили засеять марсианские пещеры летающими «одуванчиками», которые доставит робот-мокрица 52 мин.
ИИ-бум разогнал рынок флеш-памяти — выручка топ-5 производителей NAND взлетела на 83,7 % 2 ч.
Моддер превратил PlayStation 4 Slim в портативную консоль с 7-дюймовым OLED-экраном 3 ч.
Samsung начнёт выпускать в Китае 286-слойную память 3D NAND 3 ч.
SanDisk: момент, когда SSD станут угрозой для HDD, наступит нескоро 4 ч.
Китай поставит на учёт всех человекоподобных роботов 6 ч.
BYD: машины с её автопилотом в шесть раз реже попадают в серьёзные ДТП, чем с водителями-людьми 6 ч.
Пентагон опубликовал 64 новых файла о НЛО и пообещал продолжить раскрывать материалы 6 ч.
Китай доставил новый экипаж на орбитальную станцию «Тяньгун» — один из тайконавтов задержится там на 12 месяцев 7 ч.