Оновіть WinRAR: нова вразливість вже використовується для поширення вірусу

WinRar

Дослідники з компанії ESET виявили критичну уразливість у WinRAR, яку російська хакерська група вже застосовує у фішингових атаках для встановлення шкідливих програм. Проблема усунена у версії 7.13, але оновлюватися потрібно вручну.

Що сталося

Як повідомляє PCMag, вразливість CVE-2025-8088 дозволяє зловмисникам створювати спеціально сформовані архіви, які під час розпакування можуть поміщати файли у довільну теку, визначену хакером, а потім виконувати шкідливий код на комп’ютері жертви.

За даними ESET, хакери надсилають цільові фішингові листи з вкладеннями у форматі RAR. Після відкриття архіву експлойти встановлюють RomCom — бекдор, який використовує група, пов’язана з росією. Це ПЗ здатне красти конфіденційні дані та встановлювати інші шкідливі модулі.

Вразливість стосується усіх попередніх версій WinRAR, а також Windows-версій RAR, UnRAR, portable UnRAR та бібліотеки UnRAR.dll. При цьому Unix-версії RAR і UnRAR, portable UnRAR для Unix, бібліотека UnRAR для Unix та RAR для Android не піддаються цій загрозі.


Телеграм double.newsТелеграм double.news

Схожі Новини
База на Марсі

NASA та Google створюють AI-медасистента для підтримки здоров’я астронавтів на шляху до Марса

NASA спільно з Google розробляють штучний інтелект для медичної допомоги екіпажам під час тривалих космічних місій, коли зв’язок із Землею обмежений або відсутній.
Детальніше
ChatGPT

Чоловік дотримувався дієтичної поради ChatGPT та отримав психоз через отруєння

Чоловік зі США потрапив до лікарні з психозом після тримісячного вживання натрію броміду, який він почав приймати за порадою ChatGPT як заміну звичайної солі. Лікарі вважають це першим задокументованим випадком отруєння бромідом, спричиненим рекомендаціями штучного інтелекту.
Детальніше
Панель керування Windows

Windows продовжує переносити функції Панелі керування в «Налаштування» навіть через 10 років

Microsoft знову робить крок до повної інтеграції класичної Панелі керування в сучасний додаток «Налаштування» Windows. Оновлення також додає відображення сповіщень мобільних застосунків у меню «Пуск».
Детальніше