A WinRAR új sebezhetősége utat nyitott a vírusoknak

A WinRAR új sebezhetősége utat nyitott a vírusoknak
Komoly sebezhetőségre derült fény a WinRAR Windowsos verziójában, amely lehetővé tette rosszindulatú programok automatikus elindulását egy ügyesen elkészített ZIP- vagy RAR-archívummal. A CVE-2025-6218 azonosítójú hiba 7,8-as súlyosságú minősítést kapott, és csak a 7.11-es vagy régebbi verziókat érinti. A javítás a WinRAR 7.12 beta 1 verzióban már elérhető, amelyet éppen tegnap adtak ki.

Hogyan támadható a WinRAR?

A régebbi WinRAR, valamint a Windowsos RAR- és UnRAR-komponensek könnyen becsaphatók egy speciálisan elkészített archívummal. Ezekben a támadók speciális útvonalakat rejtettek el, így a WinRAR kicsomagoláskor a felhasználó által megadott helyett a rendszer védett mappáiba – például a rendszerkönyvtárakba vagy az automatikusan induló programok közé – helyezheti a fájlokat. Ha ezek a fájlok kártékonyak, a következő Windows-bejelentkezéskor automatikusan elindulhatnak. Bár adminisztrátori jogosultságot nem kapnak, így is képesek lehetnek jelszavak, böngésző sütik ellopására, tartós jelenlét kiépítésére vagy akár távoli elérés biztosítására a támadók számára.

A felhasználók lustasága veszélyforrás

A támadáshoz szükséges a felhasználó közreműködése – például egy fertőzött archívum megnyitása vagy egy speciális weboldal felkeresése. Sokan azonban elavult programverziókat használnak, ráadásul a fertőzött archívumok terjesztése rendkívül egyszerű, így a veszély továbbra is jelentős.

Újabb hibákat is javítottak

A 7.12 beta 1 nemcsak a fő veszélyforrást orvosolta, hanem egy HTML-injektálási hibát is, amellyel akár kártékony kódot lehetett volna beilleszteni egy, a WinRAR által generált jelentésbe, ha a fájlnév tartalmazott karaktert. Emellett javították a helyreállító kötetek tesztelésével kapcsolatos hiányosságokat és az Unix rendszereken az időbélyegek pontosságvesztését is.


Mindenkinek azonnal frissítenie kell

Bár jelenleg nincs bizonyíték arra, hogy a CVE-2025-6218 sebezhetőséget aktívan kihasználnák, a WinRAR globális elterjedtsége miatt minden felhasználónak – függetlenül az operációs rendszertől – érdemes a legfrissebb verzióra váltania. A sebezhetőség csak Windows alatt működik, de a frissítés minden platformon erősen ajánlott.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szoktad rendszeresen frissíteni a programjaidat, vagy inkább halogatod?
  • Mit tennél, ha kaptál volna egy gyanús ZIP-fájlt?
  • Szerinted etikus dolog, ha valaki szándékosan kihasznál egy ilyen sebezhetőséget?


Legfrissebb posztok

MA 13:33

Az ázsiai tőzsdék zuhannak: visszaüt a MI-láz

Az ázsiai tőzsdéken kedden jelentős zuhanásokat láthattunk, miután a Wall Streeten is mélyrepülésbe kezdtek az MI-vel kapcsolatos technológiai vállalatok...

MA 13:02

Az univerzum mindent eltitkol: a fekete lyukak információs rejtélye

A világháló törékeny, a világegyetem örök Miközben az internetes oldalak közel fele már eltűnt a 2013-ban létezők közül, és rengeteg Wikipédia-oldalon halott hivatkozások vannak, az információk látszólag állandóan elvesznek körülöttünk...

MA 12:33

Az MI-verseny új bajnoka a Grok 4.1 – tényleg jobb?

🥇 Elon Musk MI-cége, az xAI elérhetővé tette a Grok 4.1-et, amely két új, továbbfejlesztett modellt kínál: a Grok 4...

MA 12:18

Az év űrszenzációja: Elképesztő, sosem látott képek a 3I/ATLAS-ról

Érdemes tudni, miért lesz november 19. különleges nap a csillagászat rajongói számára: a NASA végre bemutatja a 3I/ATLAS nevű csillagközi üstökösről készült, eddig nem publikált képeit...

MA 12:02

Kiváltja az iPhone vagy az Apple Watch az igazolványt?

💳 November 12-től új digitális azonosítási mód jelent meg az Apple-nél, amely lehetővé teszi, hogy amerikai útlevél alapján bárki létrehozzon és bemutasson egy személyi igazolványt közvetlenül az Apple Wallet alkalmazásban – akár iPhone-nal, akár Apple Watch-csal is...

MA 11:50

Az indiai hiány elszállt: aranyláz, amerikai válság fűti

🤑 Októberben India árukereskedelmi mérlege minden eddigi rekordot megdöntött, a hiány elérte a 15 470 milliárd forintot (41,7 milliárd dollár)...

MA 11:34

A Pentagon titkai ömlenek a netre

A Pentagonban komoly gondot okoz, hogy katonák és civilek egyaránt titkos információkat osztanak meg a közösségi oldalakon...

MA 11:01

Az adataink új őre: megérkezett a Private AI Compute

A Google új szintre emeli a mesterséges intelligencia felhasználását: bejelentette a Private AI Compute megoldást, amely a Gemini felhőalapú MI-modellek erejét ötvözi a bevált adatvédelemmel...

MA 10:57

A Google új időjárás-előrejelzése: villámgyors, elképesztően pontos, MI-vel

A Google jelentős frissítést hajtott végre időjárás-előrejelző rendszerén: új, MI-alapú modellje minden eddiginél pontosabban és gyorsabban jósolja meg az időjárást...

MA 10:49

Az OpenAI végre zöld utat ad a jótékony részvényadományoknak

Az OpenAI jelenlegi és korábbi dolgozói évek óta frusztráltan figyelték, hogy nem tudják részvényeiket jótékony célokra felajánlani...

MA 10:43

Az üzenet, amelyet a jövő civilizációinak hagynánk örökül

Érdemes végiggondolni, miként tudnánk a számunkra fontos ismereteket és gondolatokat átmenteni a távoli jövőbe, amikor az írott tudás rövidebb életű, mint valaha...

MA 10:33

Az ámbráscetek titkos kódja: jön a nagy áttörés

A UC Berkeley kutatói izgalmas áttörést értek el az ámbráscetek kommunikációjának megfejtésében...

MA 10:25

A Nest okostermosztátok titokban adatokat küldenek a Google-nek

Még akkor is, ha kikapcsolod a távoli vezérlést az első generációs Nest Learning termosztátokon, a Google szinte minden mozdulatodat rögzíti: figyeli a kézi hőmérséklet-változtatásokat, a szobában tartózkodó embereket, sőt azt is, hogy éri-e napfény az eszközt...

MA 10:19

Az izraeli lelőhely elképesztő őskori lelete: libával párosodó nő

Tipikus eset, amikor a múlt egy egészen szokatlan részletét tárja fel egy miniatűr szobor: Izraelben egy mindössze 3,8 cm magas, égetett agyagból készült paleolitikus figurát találtak, amely egy nővel párosodó libát ábrázol...

MA 09:48

A sosem felejtők titka végre kiderült: így működik az agyuk

Vannak, akik minden arcot örökre megjegyeznek, miközben mások rendszeresen bajban vannak az ismerősök felismerésével...

MA 09:41

A mesterséges intelligencia végre magától tanul – megérkezett a LeJEPA

Az MI fejlesztésében régóta nagy kihívás, hogy a gépek hatékonyan sajátítsák el a világ működését az emberek beavatkozása nélkül...

MA 09:27

Az igazi Deadpool-élmény VR-ban: a Marvel fenegyereke a fejeden tombol

🤡 Felmerül a kérdés, mi történik, ha a Marvel legnagyobb szájhőse végre beköltözik a virtuális valóságba: a Deadpool VR a Meta Quest 3 és 3S exkluzív játéka, ami minden rajongónak ajánlott, és minden gyűlölőjét az őrületbe kergeti...

MA 09:01

A Microsoft visszaverte minden idők legnagyobb felhős DDoS-támadását

Október 24-én az Azure DDoS Protection elképesztő, 15,7 Tbps méretű, többirányú támadást hárított el, amely minden korábbi felhős DDoS-rekordot megdöntött...

MA 08:58

Az emberiség először pillantott be egy kvantumchip belsejébe

💡 A Lawrence Berkeley Nemzeti Laboratórium és a Kaliforniai Egyetem, Berkeley kutatói példátlan részletességgel szimuláltak egy kvantumchipet, új mérföldkövet állítva ezzel a következő generációs chiptechnológia fejlesztésében...