Новости Железо и технологии Новая бета WinRAR устраняет риск скрытого запуска вредоносов из архивов

Новая бета WinRAR устраняет риск скрытого запуска вредоносов из архивов

Arkadiy Andrienko
Читать в полной версии

Пользователям популярного архиватора WinRAR стоит проверить версию программы. Обнаружена уязвимость, позволяющая злоумышленникам «подсунуть» вредоносный код при распаковке архивов. Проблема (CVE-2025-6218) кроется в обработке путей файлов внутри архива. Злоумышленник может создать специальный архив так, что при его открытии WinRAR незаметно разместит опасные файлы за пределами указанной папки — например, в системных директориях Windows. Это открывает путь для запуска произвольного кода на компьютере жертвы.

Версии WinRAR для Windows до 7.11 включительно, а также связанные компоненты (UnRAR.dll), имеют данную уязвимость, однако версии для Android и Unix/Linux не затронуты. Проблема устранена в бета-версии WinRAR 7.12, но поскольку WinRAR не обновляется автоматически, необходимо провести обновление вручную, если обновление недоступно, то необходимо вручную скачать актуальную бета-версию с официального сайта RARLAB.

🔥 Dying Light: The Beast набрала 90к игроков онлайн в Steam
    Об авторе
    Комментарии6
    Оставить комментарий
    3 месяца
    Это тот самый Winrar, за который ещё и требуют деньги?) 🤣

    7Zip весело машет ручкой))
    Ответить
    3 месяца
    Winrar для меня умер ещё на версии 5.11, уже тогда там детектились мальвари. Теперь только родной 7zip, полёт нормальный ❤️
    Ответить
    3 месяца
    Тоже пользуюсь 7zip
    Ответить
    3 месяца
    Беспокоиться одно, кто архивировал самаритянин 7.1.1 версией, а у кого 6 или 5 версии, не откроется.
    Ответить
    3 месяца
    Архиватор, который умоляет его, купит, но можно пользоваться и так.
    Ответить
    2 месяца
    Обновил, спасибо🫡
    Ответить