Сегодня 05 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО

Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя.

 Источник изображения: WinRAR

Источник изображения: WinRAR

Проблема затрагивает все предыдущие версии популярного архиватора на Windows, которым пользуются более 500 миллионов человек по всему миру. Уязвимость позволяла злоумышленникам манипулировать путями файлов во время распаковки, за счёт чего вредоносный код мог быть записан за пределами целевой папки. Это давало возможность размещать исполняемые файлы в чувствительных каталогах, например, в папке автозагрузки Windows, что приводило к автоматическому запуску вирусов при следующем входе в систему. Как пишет PCMag, для успешной атаки требовалось, чтобы пользователь самостоятельно открыл заражённый архив, что делало угрозу менее автоматизированной, но всё равно опасной.

Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 балла по шкале CVSS, считается угрозой высокой степени опасности и затрагивает, как отмечено выше, операционную систему Windows. WinRAR для Unix, Android, а также исходный код UnRAR не представляет угрозы. Компания уже выпустила исправление, однако, поскольку WinRAR не поддерживает автоматические обновления, пользователям придётся вручную загрузить и установить новую версию 7.12. Пока нет информации о том, успели ли хакеры воспользоваться этой уязвимостью в реальных атаках, но риск остаётся до тех пор, пока приложение не будет обновлено.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google: киберпреступники активно эксплуатировали 90 уязвимостей нулевого дня в прошлом году 50 мин.
«Ещё более пустой, чем моя душа»: фанатов не впечатлили девять минут геймплея Forza Horizon 6 в открытом мире Японии 2 ч.
Представлена российская GitOps-платформа HyperDrive для автоматизации процессов разработки 2 ч.
Олдскульный шутер Starship Troopers: Ultimate Bug War позволит стать арахнидом — 13 минут геймплея в режиме жуков 2 ч.
Ни в интернет выйти, ни Doom запустить: созданная ИИ операционная система Vib-OS оказалась жалкой пародией на ОС 3 ч.
Apple Music начнёт помечать созданные с помощью ИИ композиции 3 ч.
Google начала помечать Android-приложения с высоким расходом батареи 3 ч.
PlayStation и Xbox раскрыли дату выхода паранормального хоррора The Occultist до официального анонса 3 ч.
Разработчиков MindsEye накрыла ещё одна волна увольнений — во всём виноват «организованный шпионаж и корпоративный саботаж» 4 ч.
Тим Суини согласился не критиковать Google до 2032 года 6 ч.
Nebius одобрили строительство первой гигаваттной ИИ-фабрики в США — экологичной и малошумной 49 мин.
Репортаж со стенда TECNO на MWC 2026: флагманы CAMON 50, ИИ, смелые концепты и коллаборация с Tonino Lamborghini 53 мин.
Foxconn похвалилась ростом выручки на 22 % в этом году благодаря ИИ и Nvidia 2 ч.
Honor представила первый смартфон 600-й серии, не дожидаясь глобального запуска предыдущего семейства 2 ч.
Infinix представила смартфон Note 60 Ultra с дизайном от Pininfarina 3 ч.
В ближайшие годы Broadcom не ожидает конкуренции от ИИ-компаний в разработке чипов 4 ч.
Аналитики объяснили, как Apple ворвалась в сегмент доступных ноутбуков во время кризиса памяти 5 ч.
Realme представила смартфон с батареей на 10 001 мА·ч за $305 — Narzo Power 5G 5 ч.
TCL представила двухрежимный 31,5-дюймовый OLED-монитор с 4K@240 Гц и 1080p@480 Гц 5 ч.
Мировые поставки экранов для смартфонов в 2026 году сократятся на 7,3 % — виноват снова дефицит памяти 5 ч.