1754695641
2025-08-08 22:19:00
Исследователи безопасности обнаружили новый недостаток в Winrar, который недавно был использован для распространения вредоносных программ с помощью фишинговых электронных писем.
Недостаток, CVE-2025-8088, может быть использован с помощью злонамеренно созданных архивных файлов, согласно к BleepingComputer, который впервые сообщил об уязвимости.
Обычно Winrar должен извлекать файлы из архива в указанный пользователь. Но благодаря недостатку, похоже, что запороченный файл может извлечь данные в выбежденный хакером путь, создавая способ выполнить мошеннический компьютерный код на машине жертвы, включая ПК с Windows, работая с Winrar.
Этот твит в настоящее время недоступен. Это может быть загрузка или удален.
Три исследователя из провайдера антивируса ESET обнаруженный уязвимость. Хотя детали тонкие, компания сообщила PCMAG, что это «наблюдаемые электронные письма с привязанностью, содержащие файлы RAR. Эти архивы использовали CVE-2015-8088 для доставки Romcom Backdoors. Romcom-это группа России». Прошлые версии вредоносного ПО ROMCOM может Возьмите конфиденциальные данные и установите другие вредоносные полезные нагрузки.
Хорошей новостью является то, что Winrar исправил уязвимость на прошлой неделе с Версия 7.13 ФиналПолем К сожалению, популярный инструмент для архива файлов не имеет механизма автоматического обновления. Так что пользователи будут вручную скачать И установите новую версию, чтобы получить защиту, иначе они останутся в опасности.
Рекомендуется нашими редакторами
Как бесплатная утилита архива, Winrar привлекла более 500 миллионов пользователей. В июне Winrar также исправил отдельный недостаток, который также можно было эксплуатироваться с помощью архивных файлов Booby.
Openai дебютирует модель GPT-5 во время летнего обновления Openai
Получите наши лучшие истории!
Будьте в безопасности с последними новостями и обновлениями безопасности и обновлениями

Спасибо, что зарегистрировались!
Ваша подписка была подтверждена. Следите за своим почтовым ящиком!
О Майкле Кан
Старший репортер

Я работаю журналистом более 15 лет – я получил свой старт в качестве репортера школ и городов в Канзас -Сити и присоединился к PCMAG в 2017 году.
Прочитайте последние из Майкла Кана
#Патч #сейчас #Новый #вино #виновой #недостаток #используемый #для #доставки #вредоносных #программ
Читайте также
