A WinRAR új sebezhetősége utat nyitott a vírusoknak

A WinRAR új sebezhetősége utat nyitott a vírusoknak
Komoly sebezhetőségre derült fény a WinRAR Windowsos verziójában, amely lehetővé tette rosszindulatú programok automatikus elindulását egy ügyesen elkészített ZIP- vagy RAR-archívummal. A CVE-2025-6218 azonosítójú hiba 7,8-as súlyosságú minősítést kapott, és csak a 7.11-es vagy régebbi verziókat érinti. A javítás a WinRAR 7.12 beta 1 verzióban már elérhető, amelyet éppen tegnap adtak ki.

Hogyan támadható a WinRAR?

A régebbi WinRAR, valamint a Windowsos RAR- és UnRAR-komponensek könnyen becsaphatók egy speciálisan elkészített archívummal. Ezekben a támadók speciális útvonalakat rejtettek el, így a WinRAR kicsomagoláskor a felhasználó által megadott helyett a rendszer védett mappáiba – például a rendszerkönyvtárakba vagy az automatikusan induló programok közé – helyezheti a fájlokat. Ha ezek a fájlok kártékonyak, a következő Windows-bejelentkezéskor automatikusan elindulhatnak. Bár adminisztrátori jogosultságot nem kapnak, így is képesek lehetnek jelszavak, böngésző sütik ellopására, tartós jelenlét kiépítésére vagy akár távoli elérés biztosítására a támadók számára.

A felhasználók lustasága veszélyforrás

A támadáshoz szükséges a felhasználó közreműködése – például egy fertőzött archívum megnyitása vagy egy speciális weboldal felkeresése. Sokan azonban elavult programverziókat használnak, ráadásul a fertőzött archívumok terjesztése rendkívül egyszerű, így a veszély továbbra is jelentős.

Újabb hibákat is javítottak

A 7.12 beta 1 nemcsak a fő veszélyforrást orvosolta, hanem egy HTML-injektálási hibát is, amellyel akár kártékony kódot lehetett volna beilleszteni egy, a WinRAR által generált jelentésbe, ha a fájlnév tartalmazott karaktert. Emellett javították a helyreállító kötetek tesztelésével kapcsolatos hiányosságokat és az Unix rendszereken az időbélyegek pontosságvesztését is.


Mindenkinek azonnal frissítenie kell

Bár jelenleg nincs bizonyíték arra, hogy a CVE-2025-6218 sebezhetőséget aktívan kihasználnák, a WinRAR globális elterjedtsége miatt minden felhasználónak – függetlenül az operációs rendszertől – érdemes a legfrissebb verzióra váltania. A sebezhetőség csak Windows alatt működik, de a frissítés minden platformon erősen ajánlott.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szoktad rendszeresen frissíteni a programjaidat, vagy inkább halogatod?
  • Mit tennél, ha kaptál volna egy gyanús ZIP-fájlt?
  • Szerinted etikus dolog, ha valaki szándékosan kihasznál egy ilyen sebezhetőséget?



Legfrissebb posztok

Mostantól az MI figyel a gyerekekre, a Roblox ingyen adja legjobb védelmét

MA 08:40

Mostantól az MI figyel a gyerekekre, a Roblox ingyen adja legjobb védelmét

Az online játékok csevegői hírhedtek a trágár, sértő és néha bűncselekményi szintű viselkedésről. Bár az ilyen esetek aránya alacsony, a több százmillió órányi chat miatt mégis rengeteg mérgező...

Az MI-háború kezdete: az amerikai kormány fillérekért jut hozzá Claude-hoz

MA 08:27

Az MI-háború kezdete: az amerikai kormány fillérekért jut hozzá Claude-hoz

Az Anthropic váratlan húzással mindhárom amerikai kormányzati ágnak – a törvényhozásnak, az igazságszolgáltatásnak és a végrehajtó hatalomnak – mindössze 370 forintért (1 dollárért) ajánlotta fel a Claude MI-t...

Az úszó kínai szélturbina új korszakot hoz?

MA 08:14

Az úszó kínai szélturbina új korszakot hoz?

Kínai mérnökök egy rekordméretű, úszó szélturbinát fejlesztettek ki, amely évente akár 68 millió kilowattóra tiszta energiát termelhet, elegendő áramot biztosítva mintegy 6300 amerikai háztartás számára. A turbina a...

Az OpenAI új böngészője saját MI-ügynökkel érkezik

MA 08:00

Az OpenAI új böngészője saját MI-ügynökkel érkezik

A kiszivárgott információk szerint az OpenAI egy saját, Chromium-alapú böngészőn dolgozik, amely szorosan integrálja a ChatGPT MI-ügynökét. Jelenleg a ChatGPT már képes úgynevezett Agent módban szörfözni a neten:...

Szörnyek az univerzumban, kék bálnák éneke és a tudomány legfurcsább hírei

MA 07:53

Szörnyek az univerzumban, kék bálnák éneke és a tudomány legfurcsább hírei

🐳 Fekete lyukak mindenütt – és egy új rekorder Az elmúlt héten a fekete lyukak uralták a tudományos világhíreket: a CAPERS-LRD-z9 nevű fekete lyukat és galaxisát mindössze 500 millió...

Az Apple mindenkit meglepett: elképesztő hetet zárt

MA 07:40

Az Apple mindenkit meglepett: elképesztő hetet zárt

😍 Az Apple részvényei egy hét alatt 13%-ot emelkedtek, amivel a cég a 2020. július óta eltelt időszak legsikeresebb hetét könyvelhette el. Ez az ugrás több mint 400 milliárd...

Eltűnt az űrszonda, kútba esett a NASA holdi vízkeresése

MA 07:27

Eltűnt az űrszonda, kútba esett a NASA holdi vízkeresése

🛰 A NASA Lunar Trailblazer nevű szondája, amely a Hold vízkészletének részletes feltérképezésére indult, már a kilövést követő napon elveszítette a kapcsolatot az irányítóközponttal, végül pedig teljesen eltűnt a...

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

MA 07:14

A 74 millió éves emlős, amely fittyet hányt a dinoszauruszokra

🐮 Egy apró, egér méretű emlős fosszíliáját találták meg chilei kutatók Patagóniában, a Río de Las Chinas-völgyben, Santiagótól mintegy 3000 km-re délre. A Yeutherium pressor névre keresztelt állat a...

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

MA 07:01

Az ingyenes Grok 4: Meddig bírja az MI-csatát?

Most egy ideig mindenki szabadon hozzáférhet a Grok 4-hez, miután az xAI bejelentette, hogy így próbál versenyben maradni a GPT-5-tel és más fejlett MI-rendszerekkel szemben. Az alkalmazásban Auto...