Сегодня 10 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для Windows по-прежнему используется хакерами, которые, по её мнению, связаны с Россией и Китаем.

 Источник изображения: Boitumelo/unsplash.com

Источник изображения: Boitumelo/unsplash.com

Речь идёт о критической уязвимости CVE-2025-8088, которая была выявлена в июле прошлого года, и сведения о ней были опубликованы в Национальной базе данных уязвимостей (NVD) в августе. Она широко известна, и многие другие организации, включая британскую Национальную службу здравоохранения (NHS), зарегистрировали эту угрозу.

Разработчик WinRAR, компания Rarlab, устранила уязвимость, выпустив 30 июля прошлого года обновление 7.13.

Google утверждает, что часть злоумышленников, движимая политической мотивацией, часть — финансовой, используют уязвимость для распространения вредоносного ПО Poisonivy с помощью BAT-файла, помещённого в папку запуска, из которой затем загружается программа-дроппер.

Среди хакеров с финансовой мотивацией, по данным Google, одна группа нацелена на гостиничный и туристический секторы и использует фишинговые электронные письма, связанные с бронированием отелей. Google отметила, что упомянутая уязвимость WinRAR лишь демонстрирует «постоянную опасность, исходящую от уязвимостей нулевого дня».

Google рекомендует всем, кто использует WinRAR и ещё не обновил программу до последней версии 7.13, сделать это немедленно. А до этого не производить с ней никаких действий и не открывать никакие архивы RAR, независимо от их происхождения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google привязала reCAPTCHA к Play Services и отрезала от верификации пользователей Android без сервисов Google 22 мин.
Новая статья: Heroes of Might and Magic: Olden Era — время расцвета. Предварительный обзор 13 ч.
Anthropic отучила свой ИИ шантажировать пользователей при угрозе отключения 18 ч.
Microsoft улучшила работу Windows 11 с тачпадом и сенсорной клавиатурой, а также повысила стабильность «Проводника» 19 ч.
Пользователей Instagram лишили сквозного шифрования в личных сообщениях 20 ч.
ИИ всё чаще пишет научные статьи — отличить от человеческих становится невозможно, и это пугает 22 ч.
ИИ-модель OpenAI GPT-5.5 оказалась в 1,5–2 раза дороже предшественницы 22 ч.
В ЕС назвали VPN лазейкой для обмана систем проверки возраста — и её хотят закрыть 09-05 11:57
Департамент DOGE Илона Маска использовал ChatGPT глупым и незаконным способом 09-05 11:53
С опозданием на месяц OpenAI ответила на Claude Mythos — вышла модель GPT-5.5-Cyber, которая не боится обсуждать кибератаки и эксплойты 09-05 10:14
Samsung расширила группу по созданию человекоподобных роботов и ускорила ИИ-трансформацию 2 ч.
Nvidia в этом году потратила на покупку активов других компаний более $40 млрд 5 ч.
Запрещённые к ввозу в США дроны и маршрутизаторы смогут получать обновления безопасности до января 2029 года 11 ч.
Под руководством Лип-Бу Тана компания Intel так и не избавилась от основных проблем 11 ч.
Война на Ближнем Востоке усугубила дефицит строительных материалов и компонентов для ЦОД 13 ч.
Учёные предложили квантовый процессор с подвижными кубитами — он прост в производстве и гибок в работе 14 ч.
Разработчик технологии квантовых точек для телевизоров показал недостатки панелей RGB LED 18 ч.
В США расследуют аварии с участием роботакси Avride, ранее входившей в «Яндекс» 20 ч.
Жители США бунтуют против дата-центров — запреты множатся по всей стране 20 ч.
Sony призналась, что ещё не решила, когда и по какой цене выпустит PlayStation 6 22 ч.