Новости Новая бета WinRAR устраняет риск скрытого запуска вредоносов из архивов

Новая бета WinRAR устраняет риск скрытого запуска вредоносов из архивов

DoubleA
Читать в полной версии

Пользователям популярного архиватора WinRAR стоит проверить версию программы. Обнаружена уязвимость, позволяющая злоумышленникам «подсунуть» вредоносный код при распаковке архивов. Проблема (CVE-2025-6218) кроется в обработке путей файлов внутри архива. Злоумышленник может создать специальный архив так, что при его открытии WinRAR незаметно разместит опасные файлы за пределами указанной папки — например, в системных директориях Windows. Это открывает путь для запуска произвольного кода на компьютере жертвы.

Версии WinRAR для Windows до 7.11 включительно, а также связанные компоненты (UnRAR.dll), имеют данную уязвимость, однако версии для Android и Unix/Linux не затронуты. Проблема устранена в бета-версии WinRAR 7.12, но поскольку WinRAR не обновляется автоматически, необходимо провести обновление вручную, если обновление недоступно, то необходимо вручную скачать актуальную бета-версию с официального сайта RARLAB.

😱 В Grok добавили генерацию «18+»-видео — теперь нейронка раздевает Тейлор Свифт, даже если об этом никто не просит
    Комментарии 6
    Оставить комментарий
    1 месяц
    Это тот самый Winrar, за который ещё и требуют деньги?) 🤣

    7Zip весело машет ручкой))
    Ответить
    1 месяц
    Winrar для меня умер ещё на версии 5.11, уже тогда там детектились мальвари. Теперь только родной 7zip, полёт нормальный ❤️
    Ответить
    1 месяц
    Тоже пользуюсь 7zip
    Ответить
    1 месяц
    Беспокоиться одно, кто архивировал самаритянин 7.1.1 версией, а у кого 6 или 5 версии, не откроется.
    Ответить
    1 месяц
    Архиватор, который умоляет его, купит, но можно пользоваться и так.
    Ответить
    1 месяц
    Обновил, спасибо🫡
    Ответить