Оновіть WinRAR: нова вразливість вже використовується для поширення вірусу

WinRar

Дослідники з компанії ESET виявили критичну уразливість у WinRAR, яку російська хакерська група вже застосовує у фішингових атаках для встановлення шкідливих програм. Проблема усунена у версії 7.13, але оновлюватися потрібно вручну.

Що сталося

Як повідомляє PCMag, вразливість CVE-2025-8088 дозволяє зловмисникам створювати спеціально сформовані архіви, які під час розпакування можуть поміщати файли у довільну теку, визначену хакером, а потім виконувати шкідливий код на комп’ютері жертви.

За даними ESET, хакери надсилають цільові фішингові листи з вкладеннями у форматі RAR. Після відкриття архіву експлойти встановлюють RomCom — бекдор, який використовує група, пов’язана з росією. Це ПЗ здатне красти конфіденційні дані та встановлювати інші шкідливі модулі.

Вразливість стосується усіх попередніх версій WinRAR, а також Windows-версій RAR, UnRAR, portable UnRAR та бібліотеки UnRAR.dll. При цьому Unix-версії RAR і UnRAR, portable UnRAR для Unix, бібліотека UnRAR для Unix та RAR для Android не піддаються цій загрозі.


Телеграм double.newsТелеграм double.news

Схожі Новини
Subnautica 2

Глава Krafton звернувся до ChatGPT, щоб знайти спосіб зекономити $250 млн

Скандал навколо Subnautica 2 та студії Unknown Worlds набирає обертів. У новому передсудовому документі колишні керівники студії заявляють, що генеральний директор Krafton Чангхам Кім нібито намагався знайти шляхи, аби уникнути виплати бонусів командам розробників — зокрема навіть звертався до інструментів штучного інтелекту. Krafton ці звинувачення заперечує та називає їх маніпулятивними.
Детальніше
TikTok

TikTok дає змогу зменшити або збільшити кількість контенту, створеного AI

TikTok представив новий набір інструментів і ініціатив, спрямованих на підвищення прозорості та безпечного використання контенту, створеного штучним інтелектом. Компанія розширює можливості контролю для користувачів, впроваджує нові технології маркування AI-матеріалів і оголошує освітній фонд для розвитку культури відповідального використання ШІ.
Детальніше
Google CEO

CEO Google попереджає: якщо AI-бульбашка лусне, наслідків не уникне ніхто

Генеральний директор Alphabet Сундар Пічаї заявив, що штучний інтелект перебуває у фазі «ірраціонального» інвестування, і якщо ринок зіткнеться з різким спадом, жодна компанія не залишиться осторонь. Його коментарі пролунали на тлі історично високої капіталізації Alphabet та зростання занепокоєння щодо можливого надмірного інвестування в AI-індустрії.
Детальніше