موضوعات داغ
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE سامسونگ
  • هوش مصنوعی
  • گیمزکام ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

Avatarتوسط نیما خردمند ·18 مرداد 140418 مرداد 1404· 0

در هفته گذشته نسخه 7.13 نرم‌افزار WinRAR «وین رار» با وصله‌ای برای برطرف کردن یک آسیب‌پذیری مسیر‌یابی دایرکتوری با شناسه CVE-2025-8088 منتشر شد. تحقیقات جدید شرکت ESET نشان می‌دهد مهاجمان به طور فعال از این نقص سوءاستفاده کرده‌اند.

جزئیات آسیب‌پذیری و نحوه سوءاستفاده هکرها از WinRAR

این آسیب‌پذیری در فایل UNRAR.dll وجود دارد که کتابخانه اصلی مسئول استخراج آرشیو است. مهاجمان یک فایل آرشیو مخرب ایجاد می‌کنند که می‌تواند نرم‌افزار را فریب دهد تا به‌جای مسیر انتخابی کاربر، فایل را در محل دلخواه آن‌ها ذخیره کند.

در زمان استخراج، نسخه‌های قبلی WinRAR، نسخه ویندوزی RAR، UnRAR، کد منبع قابل‌حمل UnRAR و فایل UNRAR.dll ممکن است با مسیر تعریف‌شده در یک آرشیو مخرب جایگزین مسیر انتخابی کاربر شوند.

پیامدهای حمله

به گفته آنتون چرپانوف، پیتر کوشینار و پیتر استریچک از ESET، مهاجمان با سوءاستفاده از این نقص، فایل‌های اجرایی را در مسیرهای حساس سیستم مانند Startup Folder قرار می‌دهند. به‌عنوان نمونه، قرار دادن یک فایل اجرایی در مسیر ‎%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup‎ باعث می‌شود کد مخرب هنگام ورود کاربر به سیستم به صورت خودکار اجرا شود؛ این موضوع عملاً امکان اجرای کد از راه دور را برای مهاجم فراهم می‌کند.

گروه مهاجم و سابقه فعالیت

گروهی که پشت این حملات قرار دارد به نام RomCom شناخته می‌شود. بدافزار RomCom نوعی Remote Access Trojan (RAT) است که دست‌کم از سال 1401 (2022) مورد استفاده قرار گرفته است. این بدافزار با روش مهندسی اجتماعی کاربران را فریب می‌دهد و گاهی با جعل وب‌سایت نرم‌افزارهای محبوب مانند KeePass، موجب نصب RAT همراه با نصاب اصلی می‌شود. این گروه بیشتر کشورهای اوکراین و چند کشور عضو ناتو را هدف قرار داده است.

سابقه آسیب‌پذیری‌های مشابه در WinRAR

این نخستین‌بار در سال جاری نیست که WinRAR با چنین مشکل امنیتی روبه‌رو می‌شود. پیش از این، در نسخه 7.12 یک آسیب‌پذیری مشابه با شناسه CVE-2025-6218 که بر نسخه‌های 7.11 و قبل از آن اثر می‌گذاشت، برطرف شده بود.

ضرورت به‌روزرسانی WinRAR

بر اساس گزارش Bleeping Computer، برنامه WinRAR فاقد مکانیزم به‌روزرسانی خودکار است. بنابراین کاربران برای محافظت باید به‌صورت دستی نسخه 7.13 را از وب‌سایت رسمی دانلود و نصب کنند. توسعه‌دهندگان WinRAR اعلام کرده‌اند که نسخه‌های یونیکس RAR و UnRAR و همچنین RAR برای اندروید تحت تأثیر این مشکل قرار نگرفته‌اند.

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. گزارش: کنسول میان نسلی PS5 Pro در پردازش موتور Unreal Engine 5 کم می‌آورد
  2. آیا فناوری XeSS اینتل به قابلیت MFG مجهز خواهد شد؟
  3. کالبدشکافی آیفون 17 پرو حقایق این مدل را آشکار کرد
  4. ایسوس کارت گرافیک Radeon AI Pro R9700 TURBO را عرضه کرد
  5. گوگل پلی با هوش مصنوعی متحول شد؛ تجربه‌ای سفارشی برای کاربران

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • ساخت بازی Mafia V 4

    آیا بازی Mafia V در دست ساخت قرار دارد؟

  • 4

    بررسی پاور FSP VITA GM 1000W

  • گزارش اسپیدتست آگوست 2025 2

    گزارش اسپیدتست آگوست 2025؛ اینترنت ثابت ایران در آستانه رسیدن به نقطه درخشان!

آخرین بررسی‌ها

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

8.4

بررسی ریلمی C75 – این گوشی اقتصادیِ جان سخت

آخرین مطالب دینو

راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

گربه ها معمولاً به داشتن روحیه‌ای مستقل شناخته می‌شوند،…

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • کافئین کمتر، خواب عمیق‌تر؛ ارتباط شگفت‌انگیز کافئین و رویا ها

  • بازی‌ های ویدیویی کودکان را باهوش‌تر می‌کنند!

  • نوشتن، کارت بازی و حل جدول خطر ابتلا به زوال عقل را در بزرگسالان کاهش می دهد

  • مطلب بعدی AMD کارت گرافیک Radeon RX 7400 را معرفی کرد
  • مطلب قبلی نسخه سوییچ 2 بازی ترسناک The Exit 8 تأیید شد + تاریخ انتشار
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • ضعف کنسول PS5 Pro در پردازش Unreal Engine 5

    گزارش: کنسول میان نسلی PS5 Pro در پردازش موتور Unreal Engine 5 کم می‌آورد

  • آیا فناوری XeSS اینتل به قابلیت MFG مجهز خواهد شد؟

  • کالبدشکافی آیفون 17 پرو حقایق این مدل را آشکار کرد

  • ایسوس کارت گرافیک Radeon AI Pro R9700 TURBO را عرضه کرد

  • گوگل پلی با هوش مصنوعی متحول شد؛ تجربه‌ای سفارشی برای کاربران

  • راهنمای خرید گوشی موبایل مهر 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)

  • ساخت بازی Mafia V 4

    آیا بازی Mafia V در دست ساخت قرار دارد؟

  • 4

    بررسی پاور FSP VITA GM 1000W

  • گزارش اسپیدتست آگوست 2025 2

    گزارش اسپیدتست آگوست 2025؛ اینترنت ثابت ایران در آستانه رسیدن به نقطه درخشان!

  • بررسی عملکرد نسخه PC بازی Dying Light: The Beast 1

    بررسی عملکرد نسخه PC بازی Dying Light: The Beast؛ درس عبرت به آقای پیچفورد!

آخرین دیدگاه‌ها

  • Avatar
    محمد گفته است:
    سلام تلویزیون ما ال سی دیه حالت HDR فعال میشه؟؟؟؟؟؟؟؟
  • Avatar
    رضا گفته است:
    اوووووووووووووووووووووووووف
  • Avatar
    سپهر گلمکانی گفته است:
    بعد از شکست بازی Mafia 3؛ احتمالش خیلی کمه که استودیو...
  • Avatar
    آرمین ابیشی گفته است:
    این پروتکشن هنوز تعریف نشده و قریب به اتفاق پاورهای بازار...
  • Avatar
    آرمین ابیشی گفته است:
    عطا جان، من تقریبا یک ساله این پاور رو دارم، از...
  • Avatar
    y گفته است:
    ازادی عمل در شهر برگرده بهتره
  • Avatar
    سپهر گلمکانی گفته است:
    انشاالله
  • Avatar
    آتیلا گفته است:
    امید وارم که نسخه بعدی رو از سری مافیا اون تفنگ...
  • Avatar
    علی گفته است:
    مکانیسم ماشه الان با جون مردم بازی می کنه الان ممکن...
  • Avatar
    عطا گفته است:
    با توجه به این موضوع حتی Protection فن هم نداره.
راهنمای خرید گوشی موبایل مهر 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مهر 1404)
1 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (شهریور 1404)
11 شهریور 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (شهریور 1404)
9 شهریور 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (شهریور 1404)
7 شهریور 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (شهریور 1404)
5 شهریور 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 1
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
4 شهریور 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود