موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

Avatarتوسط نیما خردمند ·18 مرداد 140418 مرداد 1404· 0

در هفته گذشته نسخه 7.13 نرم‌افزار WinRAR «وین رار» با وصله‌ای برای برطرف کردن یک آسیب‌پذیری مسیر‌یابی دایرکتوری با شناسه CVE-2025-8088 منتشر شد. تحقیقات جدید شرکت ESET نشان می‌دهد مهاجمان به طور فعال از این نقص سوءاستفاده کرده‌اند.

جزئیات آسیب‌پذیری و نحوه سوءاستفاده هکرها از WinRAR

این آسیب‌پذیری در فایل UNRAR.dll وجود دارد که کتابخانه اصلی مسئول استخراج آرشیو است. مهاجمان یک فایل آرشیو مخرب ایجاد می‌کنند که می‌تواند نرم‌افزار را فریب دهد تا به‌جای مسیر انتخابی کاربر، فایل را در محل دلخواه آن‌ها ذخیره کند.

در زمان استخراج، نسخه‌های قبلی WinRAR، نسخه ویندوزی RAR، UnRAR، کد منبع قابل‌حمل UnRAR و فایل UNRAR.dll ممکن است با مسیر تعریف‌شده در یک آرشیو مخرب جایگزین مسیر انتخابی کاربر شوند.

پیامدهای حمله

به گفته آنتون چرپانوف، پیتر کوشینار و پیتر استریچک از ESET، مهاجمان با سوءاستفاده از این نقص، فایل‌های اجرایی را در مسیرهای حساس سیستم مانند Startup Folder قرار می‌دهند. به‌عنوان نمونه، قرار دادن یک فایل اجرایی در مسیر ‎%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup‎ باعث می‌شود کد مخرب هنگام ورود کاربر به سیستم به صورت خودکار اجرا شود؛ این موضوع عملاً امکان اجرای کد از راه دور را برای مهاجم فراهم می‌کند.

گروه مهاجم و سابقه فعالیت

گروهی که پشت این حملات قرار دارد به نام RomCom شناخته می‌شود. بدافزار RomCom نوعی Remote Access Trojan (RAT) است که دست‌کم از سال 1401 (2022) مورد استفاده قرار گرفته است. این بدافزار با روش مهندسی اجتماعی کاربران را فریب می‌دهد و گاهی با جعل وب‌سایت نرم‌افزارهای محبوب مانند KeePass، موجب نصب RAT همراه با نصاب اصلی می‌شود. این گروه بیشتر کشورهای اوکراین و چند کشور عضو ناتو را هدف قرار داده است.

سابقه آسیب‌پذیری‌های مشابه در WinRAR

این نخستین‌بار در سال جاری نیست که WinRAR با چنین مشکل امنیتی روبه‌رو می‌شود. پیش از این، در نسخه 7.12 یک آسیب‌پذیری مشابه با شناسه CVE-2025-6218 که بر نسخه‌های 7.11 و قبل از آن اثر می‌گذاشت، برطرف شده بود.

ضرورت به‌روزرسانی WinRAR

بر اساس گزارش Bleeping Computer، برنامه WinRAR فاقد مکانیزم به‌روزرسانی خودکار است. بنابراین کاربران برای محافظت باید به‌صورت دستی نسخه 7.13 را از وب‌سایت رسمی دانلود و نصب کنند. توسعه‌دهندگان WinRAR اعلام کرده‌اند که نسخه‌های یونیکس RAR و UnRAR و همچنین RAR برای اندروید تحت تأثیر این مشکل قرار نگرفته‌اند.

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. راه‌های اتصال موبایل و کامپیوتر به یکدیگر: تجربه‌ای یکپارچه و کاربردی
  2. انتقاد کاربران از اتمام زودهنگام بسته‌های اینترنت ایرانسل همزمان با شرایط جنگی
  3. ادعای نت‌بلاکس: قطعی اینترنت ایران بیش از 120 ساعت ادامه یافت؛ اتصال کشور به حدود یک درصد رسید
  4. به‌روزرسانی 12 اسفند: قطعی اینترنت در ایران از مرز 72 ساعت گذشت!
  5. گوشی HMD Luma با دوربین 50 مگاپیکسل و نمایشگر 120 هرتز رونمایی شد

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

    آخرین بررسی‌ها

    9.7

    بررسی حافظه اس‌اس‌دی SAMSUNG 9100 PRO 2TB

    9.3

    بررسی مادربرد X870 AORUS STEALTH ICE گیگابایت

    8.8

    تماشا کنید: بررسی گوشی گلکسی A17 4G سامسونگ؛ اقتصادی تازه‌نفس

    8.8

    بررسی لپ تاپ MSI Vector 16 HX - اژدهای همه‌فن‌حریف

    9.6

    تماشا کنید: بررسی Aorus FO27Q3 گیگابایت | بهترین مانیتور گیمینگ 2025؟

    آخرین مطالب دینو

    انقلاب‌های جهان: مهم‌ترین انقلاب‌های تاریخ که تاثیرات مهمی بر جهان داشتند!

    کتاب‌های درسی تاریخ پر از صفحاتی است که انقلاب‌های…

    • حقایقی درباره پنتاگون که ممکن است شما را شگفت‌زده کند

    • 0 تا 100 اجرای روف گاردن در تهران | از طراحی اصولی تا نگهداری

    • 7 مورد از بهترین حرکات یوگا برای تسکین استرس

    • آزادی بیان چیست و چه اهمیتی در جامعه دارد؟

    • مطلب بعدی AMD کارت گرافیک Radeon RX 7400 را معرفی کرد
    • مطلب قبلی نسخه سوییچ 2 بازی ترسناک The Exit 8 تأیید شد + تاریخ انتشار
    • آخرین مطالب
    • محبوب‌ترین مطالب
    • راه‌های اتصال موبایل و کامپیوتر به یکدیگر: تجربه‌ای یکپارچه و کاربردی

      راه‌های اتصال موبایل و کامپیوتر به یکدیگر: تجربه‌ای یکپارچه و کاربردی

    • انتقاد کاربران از اتمام زودهنگام بسته‌های اینترنت ایرانسل همزمان با شرایط جنگی

    • ادعای نت‌بلاکس: قطعی اینترنت ایران بیش از 120 ساعت ادامه یافت؛ اتصال کشور به حدود یک درصد رسید

    • فشار روانی ناشی از قطعی اینترنت

      به‌روزرسانی 12 اسفند: قطعی اینترنت در ایران از مرز 72 ساعت گذشت!

    • گوشی HMD Luma با دوربین 50 مگاپیکسل و نمایشگر 120 هرتز رونمایی شد

      گوشی HMD Luma با دوربین 50 مگاپیکسل و نمایشگر 120 هرتز رونمایی شد

      آخرین دیدگاه‌ها

      • Avatar
        Yahoooo گفته است:
        گذشته از اینکه تخریب باند پرواز ازدست ایران برنمیاد، F-35 نیازی...
      • Avatar
        Yahoooo گفته است:
        گذشته از اینکه چنین کاری ازدست ایران برنمیاد، F-35 نیازی به...
      • Avatar
        نعمت گفته است:
        چرا غرقش کنیم مردان غیور بختیاری میرن میارنش واسه اسباب بازی...
      • Avatar
        بهمن حاجیزاده گفته است:
        ی طرف بالش را بزنیدببینیدچطورکج میشوداین طرف دیگر ی سوراخ هم...
      • Avatar
        Mohammad amin گفته است:
        بیشتر شبیه وان هست .
      • Avatar
        هادی گفته است:
        موشک های منهدم کننده ناوهای متجاوز امریکا بدست رجال دلاور میهن...
      • Avatar
        ممد گفته است:
        ببین با کیا شدیم هشتاد میلیون خدا این چه مجازاتی بود...
      • Avatar
        سعید گفته است:
        آمریکا اگر بدونه که کاری را می تونه انجام بده لحظه...
      • Avatar
        سهیل گفته است:
        سلام اگر مانیتورتون ورودی d_sub داره میتونید تبدیل hdmi به d...
      • Avatar
        بهمن گفته است:
        خداوند منتظر دستور شماست تا عصا به مار تبدیل کنه
      راهنمای خرید لپ تاپ گیمینگ 470
      راهنمای خرید و مشاوره هایلایت
      راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (دی 1404)
      13 دی 1404
      راهنمای خرید لپ تاپ با بودجه های مختلف 1,303
      راهنمای خرید و مشاوره هایلایت
      راهنمای خرید لپ تاپ با بودجه های مختلف (دی 1404)
      10 دی 1404
      راهنمای خرید مانیتور آذر 1404 70
      راهنمای خرید و مشاوره
      راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (دی 1404)
      6 دی 1404
      راهنمای خرید گوشی موبایل آذر 491
      راهنمای خرید و مشاوره
      راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (دی 1404)
      5 دی 1404
      7,764
      راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
      راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (دی 1404)
      3 دی 1404
      راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
      اخبار و مقالات راهنمای خرید و مشاوره هایلایت
      راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
      27 آبان 1404
      • سخت‌افزارمگ
      • درباره ما
      • تبلیغات
      • استخدام
      سخت‌افزارمگ

      © 2026 Sakhtafzarmag.Com. All Rights Reserved.

      صفحه نخست » اخبار و مقالات » به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

      ورود

      عضویت

      رمزتان را گم کرده‌اید؟

      عضویت | رمزتان را گم کرده‌اید؟
      | بازگشت به ورود