Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

03.02.2026, 14:58, Разное
  Поддержать в Patreon

Уязвимость CVE-2025-808 в архиваторе WinRAR была оперативно устранена разработчиками еще в июле 2025 года. Однако, как сообщает служба киербезопасности Google, эта брешь в безопасности остается активной до сих пор. Механизм эксплуатации основан на изощренном сочетании ошибки в коде WinRAR и малоизвестной возможности файловой системы Windows NTFS — потоков альтернативных данных. Эта функция позволяет прикреплять к обычному файлу скрытые потоки информации, невидимые для пользователя.

Злоумышленники создают специальный RAR-архив, в котором вредоносная программа маскируется в таком скрытом потоке. Когда пользователь открывает безобидный на вид файл из архива с помощью уязвимой версии WinRAR, происходит скрытое извлечение малвэра в системную папку автозагрузки Windows. Это гарантирует его автоматический запуск при следующем включении компьютера, предоставляя злоумышленникам полный контроль над системой.

Проблема усугубляется существованием целой подпольной экономики, сформировавшейся вокруг подобных эксплойтов. Информация об уязвимости первоначально была выставлена на продажу на закрытых форумах известным брокером под ником «zeroplayer», который специализируется на торговле инструментами для взлома популярного ПО, включая Microsoft Office и VPN-клиенты. Главной же причиной такой долгой «жизни» уже исправленной уязвимости является фундаментальный недостаток WinRAR — отсутствие возможности обновления в автоматическом режиме.

Пользователям приходится вручную проверять наличие новых версий, скачивать и устанавливать их. В результате миллионы компьютеров продолжают работать с устаревшими, уязвимыми версиями архиватора, оставаясь легкой мишенью для киберпреступников, которые хорошо знают о человеческой привычке откладывать обновления.Источник &#8212 GTIG


Рекомендуй, делись и читай сайт «Такое кино» - takoekino.pro

Смотреть комментарии → Комментариев нет


Добавить комментарий

Имя обязательно

Нажимая на кнопку "Отправить", я соглашаюсь c политикой обработки персональных данных. Комментарий c активными интернет-ссылками (http / www) автоматически помечается как spam

ПОСЛЕДНЕЕ

12.08 / Трамп объявил об уходе пресс-секретаря Белого дома Каролин Левитт

12.08 / Двадцатилетнее исследование подтвердило: качественный детский сад реально влияет на академическое будущее ребенка

12.08 / 32 страны осудили казни протестующих в Иране

12.08 / Der Standard — в субботу телефон одной из пропавших израильтянок находился в районе вокзала Вены

12.08 / «Ростех» показал ход строительства первых серийных МС-21

12.08 / Фишинг в небе — в США расследуют появление поддельной сети WiFi на борту самолета Delta

12.08 / ЦИК требует включить белые списки для интернета как можно быстрее

12.08 / Ученые из России разработали метод выращивания крупнозернистых двумерных магнитных материалов большой площади

12.08 / В России из-за угрозы беспилотников отменен слет операторов беспилотников

12.08 / Треть запечатанных чернил для татуировок содержали бактерии и опасные патогены

Политика конфиденциальности - GDPR

Карта сайта →

По вопросам информационного сотрудничества, размещения рекламы и публикации объявлений пишите на адрес: rybinskonline@gmail.com

Поддержать проект:
PayPal — paypal.me/takoekino
Tether Wallet — yuri76@tether.me
WebMoney — Z399334682366

18+ © Такое кино: Самое интересное о культуре, технологиях, бизнесе и политике