Небезпечний баг у WinRAR дозволяє хакерам запускати шкідливе програмне забезпечення

WinRar

Як повідомляє PCWorld, дослідники безпеки з компанії Group-IB виявили небезпечну уразливість у WinRAR для Windows, зареєстровану під номером CVE‑2025‑6218. Вона дозволяє хакерам створювати спеціальні архіви, які запускають шкідливе програмне забезпечення при розпакуванні, навіть якщо користувач не відкриває вкладені файли.

Як працює уразливість

Експлуатація CVE‑2025‑6218 базується на так званій LFI‑уразливості (Local File Inclusion). Нападник може вбудувати файл у шлях до іншого файлу, так що під час перегляду архіву WinRAR виконає сторонній код. Таким чином, шкідливі програми можуть запуститися без участі користувача.

Як захиститися

Розробники WinRAR відреагували оперативно: вразливість виправлено у версії 7.12 (бета). Користувачам рекомендовано:

  • Завантажити WinRAR 7.12 beta з офіційного сайту;
  • Видалити застарілі версії;
  • Уникати відкриття архівів з невідомих джерел;
  • Регулярно оновлювати інші програми, що працюють з файлами;
Схожі Новини
Американський стартап хоче живити сонячні ферми лазерами з орбіти

Американський стартап хоче живити сонячні ферми лазерами з орбіти

Компанія Overview Energy з США представила амбітний план забезпечити безперервне живлення сонячних електростанцій — навіть у темну пору доби. Стартап пропонує використовувати супутники на геостаціонарній орбіті для збору сонячної енергії, яка потім передаватиметься на Землю у вигляді інфрачервоних лазерних променів.
Детальніше
Samsung

Samsung працює над новою камерою, якою зацікавилася Apple

Samsung розробляє інноваційний сенсор з глобальним затвором для смартфонів — і Apple уже вивчає можливості його застосування в майбутніх iPhone. Ця технологія може стати наступним кроком у змаганні за якість мобільної фотографії.
Детальніше
Grok

Хакери використовують ChatGPT, Grok і Google для поширення шкідливого вірусу

Хакери знайшли спосіб використати популярні AI-чат-боти ChatGPT, Grok і пошук Google для поширення шкідливих інструкцій, які дозволяють встановити зловмисне ПЗ на комп’ютери користувачів.
Детальніше