Сегодня 24 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Owlcat отложила релиз и раскрыла новые детали аддона «Процессия Проклятых» для Warhammer 40,000: Rogue Trader 14 мин.
Анонсирован безумный экшен в духе Metal Gear Rising: Revengeance, но с танком в главной роли — трейлер и первые подробности Slam Tank 2 ч.
Установка российских приложений на Android может усложниться из-за обязательной верификации Google 2 ч.
ИИ уже участвует в каждом шестом взломе в мире — и тенденция усиливается 3 ч.
«Яндекс» представил ИИ-ассистента «Алиса AI Про» для бизнеса 3 ч.
Yandex B2B Tech расширила экосистему сервисов для бизнеса 4 ч.
В Африке создали компактную LLM, которая обошла более крупные модели Google и Meta — Morena знает 12 местных языков 4 ч.
Bethesda не убьёт «творческую идентичность» Obsidian после присоединения — разработчики Fallout: New Vegas не станут командой поддержки 5 ч.
Microsoft помогла нейтрализовать популярный фишинговый сервис EvilTokens 6 ч.
Canonical ускорила выпуск обновлений Ubuntu — ИИ выявляет слишком много уязвимостей 6 ч.
Финское неооблако Verda Cloud Oy привлекло $189 млн на строительство передовой ИИ-инфраструктуры 46 мин.
Дорогая память пока не помешала Raspberry Pi — выручка взлетела на 90 %, прибыль более чем удвоилась 2 ч.
Как в «Семейке Аддамс»: швейцарские инженеры разработали кисть руки, которая сама передвигается и нажимает кнопки 3 ч.
ASM решила проблему герметизации и обработки 3D-чипов — теперь это будет быстрее и дешевле 4 ч.
Крупнейшая компания Европы не продаёт ничего в Европе — зато Китай и Индия зовут ASML строить у них заводы 4 ч.
Четыре ядра, DDR5 и PCIe 4.0: дебютировали китайские чипы Hygon 1000 для встраиваемых систем 5 ч.
Немцы научились «по фотографии» измерять характеристики солнечных панелей — экспресс-диагностика выйдет на новый уровень 6 ч.
ДНК вместо традиционной памяти: AtlasBase представила платформу для хранения и вычислений 6 ч.
Alibaba Cloud расширяет присутствие в Европе — на очереди открытие ЦОД в Финляндии, Нидерландах и Турции 6 ч.
Атомные часы побили рекорд точности — на сцену вышел тяжёлый лютеций 6 ч.