Небезпечний баг у WinRAR дозволяє хакерам запускати шкідливе програмне забезпечення

WinRar

Як повідомляє PCWorld, дослідники безпеки з компанії Group-IB виявили небезпечну уразливість у WinRAR для Windows, зареєстровану під номером CVE‑2025‑6218. Вона дозволяє хакерам створювати спеціальні архіви, які запускають шкідливе програмне забезпечення при розпакуванні, навіть якщо користувач не відкриває вкладені файли.

Як працює уразливість

Експлуатація CVE‑2025‑6218 базується на так званій LFI‑уразливості (Local File Inclusion). Нападник може вбудувати файл у шлях до іншого файлу, так що під час перегляду архіву WinRAR виконає сторонній код. Таким чином, шкідливі програми можуть запуститися без участі користувача.

Як захиститися

Розробники WinRAR відреагували оперативно: вразливість виправлено у версії 7.12 (бета). Користувачам рекомендовано:

  • Завантажити WinRAR 7.12 beta з офіційного сайту;
  • Видалити застарілі версії;
  • Уникати відкриття архівів з невідомих джерел;
  • Регулярно оновлювати інші програми, що працюють з файлами;
Схожі Новини
Восьминіг

Інженери створили присоску, що імітує восьминога: прорив у м’якій робототехніці

Інженери та науковці дедалі частіше звертаються до природи у пошуках ідей для нових технологій. Зокрема, восьминоги, здатні прикріплюватися до найскладніших поверхонь, стали натхненням для створення нових типів присосок, які мають змінити підхід до захвату предметів м’якими роботами.
Детальніше
Windows 11

Microsoft стверджує, що Windows 11 у 2 раза швидша за Windows 10 — але бенчмарк використовує різні процесори

У своєму новому блозі Microsoft заявила про значне зростання продуктивності після переходу з Windows 10 на Windows 11 — до 2,3 раза швидше. Проте це твердження викликало критику через суперечливу методологію тестування: порівняння проводилось на різних поколіннях процесорів, що суттєво впливає на результати.
Детальніше