Сегодня 29 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google: хакеры до сих пор активно используют уже закрытую уязвимость WinRAR для взлома Windows

Компания Google предупредила, что широко известная и уже получившая патч исправления уязвимость инструмента архивирования и сжатия файлов WinRAR для Windows по-прежнему используется хакерами, которые, по её мнению, связаны с Россией и Китаем.

 Источник изображения: Boitumelo/unsplash.com

Источник изображения: Boitumelo/unsplash.com

Речь идёт о критической уязвимости CVE-2025-8088, которая была выявлена в июле прошлого года, и сведения о ней были опубликованы в Национальной базе данных уязвимостей (NVD) в августе. Она широко известна, и многие другие организации, включая британскую Национальную службу здравоохранения (NHS), зарегистрировали эту угрозу.

Разработчик WinRAR, компания Rarlab, устранила уязвимость, выпустив 30 июля прошлого года обновление 7.13.

Google утверждает, что часть злоумышленников, движимая политической мотивацией, часть — финансовой, используют уязвимость для распространения вредоносного ПО Poisonivy с помощью BAT-файла, помещённого в папку запуска, из которой затем загружается программа-дроппер.

Среди хакеров с финансовой мотивацией, по данным Google, одна группа нацелена на гостиничный и туристический секторы и использует фишинговые электронные письма, связанные с бронированием отелей. Google отметила, что упомянутая уязвимость WinRAR лишь демонстрирует «постоянную опасность, исходящую от уязвимостей нулевого дня».

Google рекомендует всем, кто использует WinRAR и ещё не обновил программу до последней версии 7.13, сделать это немедленно. А до этого не производить с ней никаких действий и не открывать никакие архивы RAR, независимо от их происхождения.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Ролевая игра The Witch's Bakery подружит геймеров с общительной ведьмой-пекарем из Парижа — релиз намечен на август 28 мин.
Дополнение «Баллады прошлого» к The Witcher 3 станет «прологом» к будущему «Ведьмака» 51 мин.
Кроссовер с Clair Obscur, онлайн-кооператив и элементы 3D: инсайдеры поделились новыми подробностями ремейка Rayman Legends 2 ч.
Стартап Shift предложил бесплатную уборку домов ради обучения роботов 4 ч.
Project Lightwell: IBM и Red Hat предложили корпорациям скинуться на патчи безопасности для open source ПО и сами вложат $5 млрд 4 ч.
Фирма случайно спустила $500 млн на Anthropic Claude всего за месяц 4 ч.
В «Google Фото» появятся новые средства управления «Воспоминаниями» 6 ч.
Meta рассматривает выход на рынок облачных услуг 6 ч.
Ролевой экшен Grim Dawn спустя 10 лет после релиза получит самое масштабное дополнение Fangs of Asterkarn — дата релиза уже известна 7 ч.
Улучшение посадки семян, эксклюзивные анимации для питомцев и перенастройка управления: для Crimson Desert вышел патч 1.09.00 7 ч.
TSMC: чистая производительность чипов больше не главное — приоритетом стала энергоэффективность 58 мин.
MSI представила первый в мире игровой монитор с QD-OLED и тремя режимами — 4K@360 Гц, 2K@520 Гц и FHD@680 Гц 2 ч.
«Воронья слободка»: Joby, Archer и Vertical погрязли в судебных войнах и поставили под удар массовый запуск аэротакси 2 ч.
G.Skill показала модули DDR5-9200 без экстремального напряжения и перегрева 2 ч.
BYD спроектировала первый в Китае 4-нм чип для систем автопилота 2 ч.
Lenovo пережила лучший месяц за 27 лет — её стоимость взлетела вдвое 3 ч.
Союзные ЦОДы: российские дата-центры пригласили в Беларусь 3 ч.
Тим Суини раскритиковал Valve за повышение цен Steam Deck и припомнил Гейбу Ньюэллу яхту за полмиллиарда 4 ч.
Honor представила смартфон Win Turbo с батареей на 10 000 мА·ч и корпусом тоньше 8 мм 5 ч.
Dreame раскрыла цену робота-пылесоса Cyber X, способного ездить по лестницам 5 ч.