Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

03.02.2026, 14:58, Разное
  Поддержать в Patreon

Уязвимость CVE-2025-808 в архиваторе WinRAR была оперативно устранена разработчиками еще в июле 2025 года. Однако, как сообщает служба киербезопасности Google, эта брешь в безопасности остается активной до сих пор. Механизм эксплуатации основан на изощренном сочетании ошибки в коде WinRAR и малоизвестной возможности файловой системы Windows NTFS — потоков альтернативных данных. Эта функция позволяет прикреплять к обычному файлу скрытые потоки информации, невидимые для пользователя.

Злоумышленники создают специальный RAR-архив, в котором вредоносная программа маскируется в таком скрытом потоке. Когда пользователь открывает безобидный на вид файл из архива с помощью уязвимой версии WinRAR, происходит скрытое извлечение малвэра в системную папку автозагрузки Windows. Это гарантирует его автоматический запуск при следующем включении компьютера, предоставляя злоумышленникам полный контроль над системой.

Проблема усугубляется существованием целой подпольной экономики, сформировавшейся вокруг подобных эксплойтов. Информация об уязвимости первоначально была выставлена на продажу на закрытых форумах известным брокером под ником «zeroplayer», который специализируется на торговле инструментами для взлома популярного ПО, включая Microsoft Office и VPN-клиенты. Главной же причиной такой долгой «жизни» уже исправленной уязвимости является фундаментальный недостаток WinRAR — отсутствие возможности обновления в автоматическом режиме.

Пользователям приходится вручную проверять наличие новых версий, скачивать и устанавливать их. В результате миллионы компьютеров продолжают работать с устаревшими, уязвимыми версиями архиватора, оставаясь легкой мишенью для киберпреступников, которые хорошо знают о человеческой привычке откладывать обновления.Источник &#8212 GTIG


Рекомендуй, делись и читай сайт «Такое кино» - takoekino.pro

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

27.09 / Самолет с беспилотной системой Joby Aviation автономно пересек Америку

27.09 / Президент Сербии Александр Вучич подал в отставку перед досрочными выборами

27.09 / Новый шаг к мощным лазерам: впервые получен однородный световой пучок в семиканальном оптоволокне

27.09 / Университет в Нидерландах отстранил студента из Газы, рассказавшего об участии в резне 7 октября

27.09 / Анализ 1155 систем: условия для рождения планет могут возникать чаще, чем считалось ранее

27.09 / Референдум в Швейцарии — нейтралитет не помеха санкциям против России

27.09 / Трамп — задержанные у авиабазы Fairford собирались нанести ей «серьезный ущерб»

27.09 / Теотиуакан умел писать: находка в мексиканской пещере меняет историю

27.09 / Axios — Трамп ожидает, что переговоры с Ираном возобновятся уже на этой неделе

27.09 / Минтруд РФ обязал работодателей проводить «Разговоры о важном» с работниками

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:
PayPal — paypal.me/takoekino
Tether Wallet — yuri76@tether.me
WebMoney — Z399334682366

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике