۱۷ آذر ۱۴۰۴
به روز شده در: ۱۷ آذر ۱۴۰۴ - ۱۴:۰۰
فیلم بیشتر »»
کد خبر ۱۰۷۱۹۴۴
تاریخ انتشار: ۱۰:۳۸ - ۰۵-۰۴-۱۴۰۴
کد ۱۰۷۱۹۴۴
انتشار: ۱۰:۳۸ - ۰۵-۰۴-۱۴۰۴

خطر امنیتی در کمین کاربران نرم‌افزار WinRAR

خطر امنیتی در کمین کاربران نرم‌افزار WinRAR
نرم‌افزار WinRAR آسیب‌پذیری امنیتی خطرناکی دارد که هکرها از آن استفاده می‌کنند. WinRAR را همین‌حالا به‌روزرسانی کنید.

یک آسیب‌پذیری مهم امنیتی در نرم‌افزار محبوب فشرده‌سازی فایل WinRAR توسط برنامه‌ی Zero Day Initiative شرکت Trend Micro گزارش شد. این آسیب‌پذیری با شناسه‌ی CVE-2025-6218 به مهاجمان اجازه می‌دهد از طریق ارسال فایل‌های مخرب، کد دلخواه خود را روی سیستم قربانی اجرا کنند.

به گزارش زومیت، آسیب‌پذیری از نوع Directory Traversal است و به‌واسطه‌ی نحوه‌ی مدیریت مسیرهای پوشه توسط WinRAR در هنگام استخراج فایل‌ها ایجاد می‌شود. هکر می‌تواند ساختار مسیرها را به‌گونه‌ای تغییر دهد که فایل‌ها خارج از پوشه‌ی تعیین‌شده ذخیره شوند و بدین ترتیب به بخش‌های حساس سیستم دسترسی پیدا کند.

با اینکه اجرای موفقیت‌آمیز حمله نیازمند تعامل کاربر است؛ اما در صورت فریب کاربر برای استخراج فایل، امکان اجرای کد مخرب، دسترسی به اطلاعات حساس و حتی از کار انداختن کامل سیستم فراهم می‌شود. این آسیب‌پذیری نمره‌ی ۷٫۸ از ۱۰ را در سیستم استاندارد CVSS دریافت کرده که نشان‌دهنده‌ی ریسک بالا است.

شرکت RARLAB که توسعه‌دهنده‌ی WinRAR است، آسیب‌پذیری را در نسخه‌ی 7.12 Beta 1 برطرف کرد. طبق یادداشت‌های فنی، نسخه‌های WinRAR 7.11 و قبل از آن، همچنین نسخه‌های ویندوزی RAR و UnRAR، کد منبع قابل‌حمل UnRAR و فایل UnRAR.dll آسیب‌پذیر هستند. اما نسخه‌های یونیکس و نسخه‌ی اندرویدی RAR تحت تأثیر قرار نگرفته‌اند.

با توجه به اینکه WinRAR بیش از ۵۰۰ میلیون کاربر در سراسر جهان دارد، چنین آسیب‌پذیری‌هایی اغلب مورد توجه هکرها قرار می‌گیرند.

به کاربران WinRAR توصیه می‌شود به‌صورت دستی نرم‌افزار را به جدیدترین نسخه‌ی بتا به‌روزرسانی کنند تا از خطر آسیب‌پذیری در امان باشند.

پربیننده ترین پست همین یک ساعت اخیر
ارسال به دوستان
رشد چشمگیر صادرات نفت ایران به چین چه بیماری‌هایی ممکن است از حیوانات خانگی به انسان سرایت کند؟ 70 سال قبل؛ ماجرای عجیب زنی که برای طلاق از شوهر روحانی اش در مسجد تحصن کرد (+عکس) فیتوپلانکتون های ۲ میلیارد ساله در انتظار گردشگران / چرا پلانکتون‌ ها شناگران را تعقیب می کنند؟ بهترین فیلم‌های ۲۰۲۵ از نگاه منتقدان «کایه‌دوسینما»،« تایم» و« منتقدان نیویورک»+ اینفوگرافیک موضوع طرح «صیانت» جدید چیست؟/ آش جبهه پایداری برای محتوای تصویری با چند وجب روغن! آلودگی هوا چگونه موجب تشدید سینوزیت مزمن می‌شود؟ سوتی بد پیمان قاسم خانی جلوی استاد شجریان ؛ یکی از ضایع‌ترین خاطرات زندگیمه (فیلم) کشف بیش از ۱۱ کیلو تریاک جاسازی شده در چمدان یک مسافر سقاب‌اصفهانی: اگر وسایل نقلیه ایمن داشتیم، سوانح رانندگی نداشتیم  ۲ عضو اصلی شبکه هرمی در اهواز دستگیر شدند وزیر صنعت معدن و تجارت: ناترازی انرژی بزرگ‌ترین تهدید صنایع کشور است یک کلیک فاصله تا خالی شدن حساب بانکی / چگونه با یک اشتباه کوچک کل پس‌اندازتان از بین می‌رود؟ باران اسیدی در تهران؛ هشدار یا بزرگنمایی رسانه‌ای؟ مهدی فضائلی: مشکلات اهواز ربطی به دشمن و تحریم ندارد
نظرسنجی
با توجه به مشخص شدن رقبای ایران در مرحله نخست جام جهانی فوتبال، به نظر شما تیم ملی می تواند به مرحله بعدی صعود کند؟