موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

Avatarتوسط نیما خردمند ·18 مرداد 140418 مرداد 1404· 0

در هفته گذشته نسخه 7.13 نرم‌افزار WinRAR «وین رار» با وصله‌ای برای برطرف کردن یک آسیب‌پذیری مسیر‌یابی دایرکتوری با شناسه CVE-2025-8088 منتشر شد. تحقیقات جدید شرکت ESET نشان می‌دهد مهاجمان به طور فعال از این نقص سوءاستفاده کرده‌اند.

جزئیات آسیب‌پذیری و نحوه سوءاستفاده هکرها از WinRAR

این آسیب‌پذیری در فایل UNRAR.dll وجود دارد که کتابخانه اصلی مسئول استخراج آرشیو است. مهاجمان یک فایل آرشیو مخرب ایجاد می‌کنند که می‌تواند نرم‌افزار را فریب دهد تا به‌جای مسیر انتخابی کاربر، فایل را در محل دلخواه آن‌ها ذخیره کند.

در زمان استخراج، نسخه‌های قبلی WinRAR، نسخه ویندوزی RAR، UnRAR، کد منبع قابل‌حمل UnRAR و فایل UNRAR.dll ممکن است با مسیر تعریف‌شده در یک آرشیو مخرب جایگزین مسیر انتخابی کاربر شوند.

پیامدهای حمله

به گفته آنتون چرپانوف، پیتر کوشینار و پیتر استریچک از ESET، مهاجمان با سوءاستفاده از این نقص، فایل‌های اجرایی را در مسیرهای حساس سیستم مانند Startup Folder قرار می‌دهند. به‌عنوان نمونه، قرار دادن یک فایل اجرایی در مسیر ‎%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup‎ باعث می‌شود کد مخرب هنگام ورود کاربر به سیستم به صورت خودکار اجرا شود؛ این موضوع عملاً امکان اجرای کد از راه دور را برای مهاجم فراهم می‌کند.

گروه مهاجم و سابقه فعالیت

گروهی که پشت این حملات قرار دارد به نام RomCom شناخته می‌شود. بدافزار RomCom نوعی Remote Access Trojan (RAT) است که دست‌کم از سال 1401 (2022) مورد استفاده قرار گرفته است. این بدافزار با روش مهندسی اجتماعی کاربران را فریب می‌دهد و گاهی با جعل وب‌سایت نرم‌افزارهای محبوب مانند KeePass، موجب نصب RAT همراه با نصاب اصلی می‌شود. این گروه بیشتر کشورهای اوکراین و چند کشور عضو ناتو را هدف قرار داده است.

سابقه آسیب‌پذیری‌های مشابه در WinRAR

این نخستین‌بار در سال جاری نیست که WinRAR با چنین مشکل امنیتی روبه‌رو می‌شود. پیش از این، در نسخه 7.12 یک آسیب‌پذیری مشابه با شناسه CVE-2025-6218 که بر نسخه‌های 7.11 و قبل از آن اثر می‌گذاشت، برطرف شده بود.

ضرورت به‌روزرسانی WinRAR

بر اساس گزارش Bleeping Computer، برنامه WinRAR فاقد مکانیزم به‌روزرسانی خودکار است. بنابراین کاربران برای محافظت باید به‌صورت دستی نسخه 7.13 را از وب‌سایت رسمی دانلود و نصب کنند. توسعه‌دهندگان WinRAR اعلام کرده‌اند که نسخه‌های یونیکس RAR و UnRAR و همچنین RAR برای اندروید تحت تأثیر این مشکل قرار نگرفته‌اند.

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. خالق سریال Pluribus: هوش مصنوعی گران‌ترین و پرمصرف‌ترین ماشین سرقت ادبی است
  2. این ترفندها کارهای روزمره ی تیم شما رو تا ۵۰٪ سریعتر می‌کنه
  3. عرضه کارت گرافیک‌های RTX 50 SUPER انویدیا به سه ماهه سوم 2026 موکول شد 
  4. بهترین سایت فروش قطعات لپ‌تاپ با ارسال سریع و ضمانت اصالت کالا
  5. تام هندرسون: GTA VI تنها زمانی منتشر می‌شود که حتی یک باگ کوچک هم نداشته باشد

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 10

    هکر voices38 دست از سر دنوو برنمی‌دارد؛ بازی NFS Heat کرک شد!

  • آزادشدن یوتیوب برای دانشگاه تهران 4

    یوتیوب برای دانشجویان دانشگاه تهران آزاد شد؛ آغاز رسمی اینترنت طبقاتی؟ (به‌روزرسانی: واکنش وزارت ارتباطات)

  • با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3

    با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟

  • دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند 2

    دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند

آخرین بررسی‌ها

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی AMD کارت گرافیک Radeon RX 7400 را معرفی کرد
  • مطلب قبلی نسخه سوییچ 2 بازی ترسناک The Exit 8 تأیید شد + تاریخ انتشار
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • انتقاد خالق سریال Pluribus از هوش مصنوعی

    خالق سریال Pluribus: هوش مصنوعی گران‌ترین و پرمصرف‌ترین ماشین سرقت ادبی است

  • 4 ترفند کلیدی برای افزایش بهره‌وری و سرعت تیم

    این ترفندها کارهای روزمره ی تیم شما رو تا ۵۰٪ سریعتر می‌کنه

  • عرضه کارت گرافیک‌های RTX 50 SUPER انویدیا به سه ماهه سوم 2026 موکول شد 

  • بهترین سایت فروش قطعات لپ‌تاپ با ارسال سریع و ضمانت اصالت کالا

    بهترین سایت فروش قطعات لپ‌تاپ با ارسال سریع و ضمانت اصالت کالا

  • تأخیر مجدد در عرضه بازی GTA VI

    تام هندرسون: GTA VI تنها زمانی منتشر می‌شود که حتی یک باگ کوچک هم نداشته باشد

  • 10

    هکر voices38 دست از سر دنوو برنمی‌دارد؛ بازی NFS Heat کرک شد!

  • آزادشدن یوتیوب برای دانشگاه تهران 4

    یوتیوب برای دانشجویان دانشگاه تهران آزاد شد؛ آغاز رسمی اینترنت طبقاتی؟ (به‌روزرسانی: واکنش وزارت ارتباطات)

  • با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3

    با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟

  • رفع مشکل قدیمی Update and Shut Down در ویندوز 11 پس از یک دهه 2

    رفع مشکل قدیمی Update and Shut Down در ویندوز 11 پس از یک دهه

  • دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند 2

    دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند

آخرین دیدگاه‌ها

  • Avatar
    Tohid گفته است:
    این همه بازی خوب، ب شخصه وقت نکردم هنوز خیلی هاشو...
  • Avatar
    رضا گفته است:
    اینترنت طبقاتی با سیم‌کارت گردشگری و همین چیزا و این دانشگاه‌ها...
  • Avatar
    روزی محمد افشار گفته است:
    روزی محمد افشار
  • Avatar
    روزی محمد افشار گفته است:
    روزی محمد افشار
  • Avatar
    محمد گفته است:
    متاسفانه مسیولین هر چیزی که براشون اهمیت داشته باشه مردم جزو...
  • Avatar
    رضا گفته است:
    خیلییییییییییییییی خفن بود
  • Avatar
    بهمن گفته است:
    این مشکل را باید خود انویدیا حل کند به این صورت...
  • Avatar
    رض گفته است:
    بیشتر این ه ک ر ها روسی و چینی هستن و...
  • Avatar
    آزادی گفته است:
    خدا رحمتش کنه مرد خوبی بود 😂 داداش جان ویک بود
  • Avatar
    امیرمهدی گفته است:
    ndn
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3
راهنمای خرید و مشاوره سیستم پیشنهادی
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
12 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود