Оновіть WinRAR: нова вразливість вже використовується для поширення вірусу

WinRar

Дослідники з компанії ESET виявили критичну уразливість у WinRAR, яку російська хакерська група вже застосовує у фішингових атаках для встановлення шкідливих програм. Проблема усунена у версії 7.13, але оновлюватися потрібно вручну.

Що сталося

Як повідомляє PCMag, вразливість CVE-2025-8088 дозволяє зловмисникам створювати спеціально сформовані архіви, які під час розпакування можуть поміщати файли у довільну теку, визначену хакером, а потім виконувати шкідливий код на комп’ютері жертви.

За даними ESET, хакери надсилають цільові фішингові листи з вкладеннями у форматі RAR. Після відкриття архіву експлойти встановлюють RomCom — бекдор, який використовує група, пов’язана з росією. Це ПЗ здатне красти конфіденційні дані та встановлювати інші шкідливі модулі.

Вразливість стосується усіх попередніх версій WinRAR, а також Windows-версій RAR, UnRAR, portable UnRAR та бібліотеки UnRAR.dll. При цьому Unix-версії RAR і UnRAR, portable UnRAR для Unix, бібліотека UnRAR для Unix та RAR для Android не піддаються цій загрозі.


Телеграм double.newsТелеграм double.news

Схожі Новини
Google Gemini

Google розкрила ліміти використання Gemini

Google офіційно уточнила щоденні та місячні обмеження для користувачів Gemini Apps, розділивши можливості безкоштовних акаунтів та підписників планів Google AI Pro і Ultra. Інформація з’явилася на сторінці підтримки сервісу й деталізує, які саме ресурси доступні в кожному тарифі.
Детальніше
MacBook

Інженер змусив MacBook скрипіти як двері, використавши прихований сенсор

Ви знали, що у вашому MacBook є сенсор, який визначає точний кут відкриття екрана? Цей компонент не доступний через публічні API, але інженер Сем Генрі знайшов спосіб зчитувати його дані. В результаті ноутбук почав видавати звук старих деревʼяних дверей при закритті — і навіть імітувати електронний інструмент, що змінює тональність залежно від положення кришки.
Детальніше
Pulse-Fi

Дослідники навчилися вимірювати пульс за допомогою Wi-Fi-сигналів

Команда з Університету Каліфорнії в Санта-Кларі розробила систему Pulse-Fi, яка дозволяє відстежувати серцебиття дистанційно, аналізуючи зміни у Wi-Fi-сигналах. Технологія працює безконтактно, має високу точність і може стати основою для нових медичних рішень.
Детальніше