Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

03.02.2026, 14:58, Разное
  Поддержать в Patreon

Уязвимость CVE-2025-808 в архиваторе WinRAR была оперативно устранена разработчиками еще в июле 2025 года. Однако, как сообщает служба киербезопасности Google, эта брешь в безопасности остается активной до сих пор. Механизм эксплуатации основан на изощренном сочетании ошибки в коде WinRAR и малоизвестной возможности файловой системы Windows NTFS — потоков альтернативных данных. Эта функция позволяет прикреплять к обычному файлу скрытые потоки информации, невидимые для пользователя.

Злоумышленники создают специальный RAR-архив, в котором вредоносная программа маскируется в таком скрытом потоке. Когда пользователь открывает безобидный на вид файл из архива с помощью уязвимой версии WinRAR, происходит скрытое извлечение малвэра в системную папку автозагрузки Windows. Это гарантирует его автоматический запуск при следующем включении компьютера, предоставляя злоумышленникам полный контроль над системой.

Проблема усугубляется существованием целой подпольной экономики, сформировавшейся вокруг подобных эксплойтов. Информация об уязвимости первоначально была выставлена на продажу на закрытых форумах известным брокером под ником «zeroplayer», который специализируется на торговле инструментами для взлома популярного ПО, включая Microsoft Office и VPN-клиенты. Главной же причиной такой долгой «жизни» уже исправленной уязвимости является фундаментальный недостаток WinRAR — отсутствие возможности обновления в автоматическом режиме.

Пользователям приходится вручную проверять наличие новых версий, скачивать и устанавливать их. В результате миллионы компьютеров продолжают работать с устаревшими, уязвимыми версиями архиватора, оставаясь легкой мишенью для киберпреступников, которые хорошо знают о человеческой привычке откладывать обновления.Источник &#8212 GTIG

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

23.03 / Статью Конституции о запрете цензуры поместят под гриф «Для служебного пользования»

23.03 / Полиция Гонконга теперь может требовать пароли от телефонов согласно новым правилам безопасности

23.03 / После национализации прав на Photoshop и Windows госфонд импортозамещения начал торговать варезом с торрент-трекеров

23.03 / Белый дом установил на своей территории статую Христофора Колумба

23.03 / В России работают над овощным климатроном для марсианских миссий

23.03 / На стенах Помпеев нашли следы от обстрела из высокотехнологичного стреломета

23.03 / Песков — публикация о сделке с США по разведданным для Ирана и Украины – ложь

23.03 / В России запустят приложение АлкоVPN, обходящее запрет продажи алкоголя после 22:00

23.03 / Трамп сообщил, что начаты переговоры с Ираном о прекращении войны

23.03 / Греческая пуля для пращи возрастом 2100 лет принесла врагу издевательское послание

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:

PayPal – paypal.me/takoekino
WebMoney – Z399334682366, E296477880853, X100503068090

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике