Новини Залізо та технології Нова бета WinRAR усуває ризик прихованого запуску шкідливих програм з архівів

Нова бета WinRAR усуває ризик прихованого запуску шкідливих програм з архівів

Arkadiy Andrienko
Читати у повній версії

Користувачам популярного архіватора WinRAR варто перевірити версію програми. Виявлено вразливість, яка дозволяє зловмисникам «підсунути» шкідливий код під час розпакування архівів. Проблема (CVE-2025-6218) полягає в обробці шляхів файлів всередині архіву. Зловмисник може створити спеціальний архів так, що при його відкритті WinRAR непомітно розмістить небезпечні файли за межами вказаної папки — наприклад, у системних директоріях Windows. Це відкриває шлях для запуску довільного коду на комп'ютері жертви.

Версії WinRAR для Windows до 7.11 включно, а також пов'язані компоненти (UnRAR.dll), мають цю вразливість, проте версії для Android та Unix/Linux не торкнуті. Проблема усунена в бета-версії WinRAR 7.12, але оскільки WinRAR не оновлюється автоматично, необхідно провести оновлення вручну, якщо оновлення недоступне, то потрібно вручну завантажити актуальну бета-версію з офіційного сайту RARLAB.

🔥 Dying Light: The Beast набрала 90к игроков онлайн в Steam
    Про автора
    Коментарі6
    Залишити коментар
    3 місяці
    Это тот самый Winrar, за который ещё и требуют деньги?) 🤣

    7Zip весело машет ручкой))
    Відповісти
    3 місяці
    Winrar для меня умер ещё на версии 5.11, уже тогда там детектились мальвари. Теперь только родной 7zip, полёт нормальный ❤️
    Відповісти
    3 місяці
    Тоже пользуюсь 7zip
    Відповісти
    3 місяці
    Беспокоиться одно, кто архивировал самаритянин 7.1.1 версией, а у кого 6 или 5 версии, не откроется.
    Відповісти
    3 місяці
    Архиватор, который умоляет его, купит, но можно пользоваться и так.
    Відповісти
    2 місяці
    Обновил, спасибо🫡
    Відповісти