موضوعات داغ
  • گلکسی S25 FE سامسونگ
  • آیفون 17 اپل
  • بازی GTA VI
  • هوش مصنوعی
  • نمایشگاه کامپیوتکس ۲۰۲۵
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

Avatarتوسط نیما خردمند ·18 مرداد 140418 مرداد 1404· 0

در هفته گذشته نسخه 7.13 نرم‌افزار WinRAR «وین رار» با وصله‌ای برای برطرف کردن یک آسیب‌پذیری مسیر‌یابی دایرکتوری با شناسه CVE-2025-8088 منتشر شد. تحقیقات جدید شرکت ESET نشان می‌دهد مهاجمان به طور فعال از این نقص سوءاستفاده کرده‌اند.

جزئیات آسیب‌پذیری و نحوه سوءاستفاده هکرها از WinRAR

این آسیب‌پذیری در فایل UNRAR.dll وجود دارد که کتابخانه اصلی مسئول استخراج آرشیو است. مهاجمان یک فایل آرشیو مخرب ایجاد می‌کنند که می‌تواند نرم‌افزار را فریب دهد تا به‌جای مسیر انتخابی کاربر، فایل را در محل دلخواه آن‌ها ذخیره کند.

در زمان استخراج، نسخه‌های قبلی WinRAR، نسخه ویندوزی RAR، UnRAR، کد منبع قابل‌حمل UnRAR و فایل UNRAR.dll ممکن است با مسیر تعریف‌شده در یک آرشیو مخرب جایگزین مسیر انتخابی کاربر شوند.

پیامدهای حمله

به گفته آنتون چرپانوف، پیتر کوشینار و پیتر استریچک از ESET، مهاجمان با سوءاستفاده از این نقص، فایل‌های اجرایی را در مسیرهای حساس سیستم مانند Startup Folder قرار می‌دهند. به‌عنوان نمونه، قرار دادن یک فایل اجرایی در مسیر ‎%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup‎ باعث می‌شود کد مخرب هنگام ورود کاربر به سیستم به صورت خودکار اجرا شود؛ این موضوع عملاً امکان اجرای کد از راه دور را برای مهاجم فراهم می‌کند.

گروه مهاجم و سابقه فعالیت

گروهی که پشت این حملات قرار دارد به نام RomCom شناخته می‌شود. بدافزار RomCom نوعی Remote Access Trojan (RAT) است که دست‌کم از سال 1401 (2022) مورد استفاده قرار گرفته است. این بدافزار با روش مهندسی اجتماعی کاربران را فریب می‌دهد و گاهی با جعل وب‌سایت نرم‌افزارهای محبوب مانند KeePass، موجب نصب RAT همراه با نصاب اصلی می‌شود. این گروه بیشتر کشورهای اوکراین و چند کشور عضو ناتو را هدف قرار داده است.

سابقه آسیب‌پذیری‌های مشابه در WinRAR

این نخستین‌بار در سال جاری نیست که WinRAR با چنین مشکل امنیتی روبه‌رو می‌شود. پیش از این، در نسخه 7.12 یک آسیب‌پذیری مشابه با شناسه CVE-2025-6218 که بر نسخه‌های 7.11 و قبل از آن اثر می‌گذاشت، برطرف شده بود.

ضرورت به‌روزرسانی WinRAR

بر اساس گزارش Bleeping Computer، برنامه WinRAR فاقد مکانیزم به‌روزرسانی خودکار است. بنابراین کاربران برای محافظت باید به‌صورت دستی نسخه 7.13 را از وب‌سایت رسمی دانلود و نصب کنند. توسعه‌دهندگان WinRAR اعلام کرده‌اند که نسخه‌های یونیکس RAR و UnRAR و همچنین RAR برای اندروید تحت تأثیر این مشکل قرار نگرفته‌اند.

امتیاز: 5.0 از 5 (1 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. لپتاپ‌ های Redmi Book 14 2025 شیائومی با پردازنده‌های قدیمی اینتل عرضه شدند
  2. ماد جدید Batman: Arkham Knight کیفیت تکسچرهای بازی را افزایش می‌دهد
  3. مزایای استفاده از سرور مجازی برای سایت‌های پر ترافیک
  4. AMD کارت گرافیک Radeon RX 7400 را معرفی کرد
  5. به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مرداد 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مرداد 1404)

  • راهنمای خرید ماوس و کیبورد 2

    راهنمای خرید موس و کیبورد با بودجه‌های مختلف (مرداد 1404)

  • 2

    ایلان ماسک: OpenAI مایکروسافت را خواهد بلعید!

آخرین بررسی‌ها

8.6

بررسی مادربرد گیگابایت B860 GAMING X WIFI6E

9

بررسی کیس گیگابایت AORUS C500 GLASS

8.5

بررسی کیس آراد گرین - گیمینگ خوش قیمت و خوش ساخت (اعلام برنده)

9.4

بررسی سلطان ایرکولینگ دنیا  ASSASSIN IV VC VISION دیپ کول

8.3

بررسی کیس ای دیتا ایکس پی جی INVADER X MINI WHITE

آخرین مطالب دینو

چرا زوال عقل در افراد جوان نادیده گرفته می‌شود؟

حدود 57 میلیون نفر در سراسر جهان به بیماری…

  • خواندن یا گوش دادن؟ کدام یک مغز را بیشتر درگیر می‌کند؟

  • اگر نوزادی در فضا به دنیا بیاید، چه بر سرش می‌آید؟

  • این اشتباهات را در خرید سرویس خواب مرتکب نشوید

  • وقتی الکل را ترک می‌کنید، چه اتفاقی برای بدنتان می‌افتد؟

  • مطلب بعدی AMD کارت گرافیک Radeon RX 7400 را معرفی کرد
  • مطلب قبلی نسخه سوییچ 2 بازی ترسناک The Exit 8 تأیید شد + تاریخ انتشار
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • لپتاپ‌ های Redmi Book 14 2025 شیائومی با پردازنده‌های قدیمی اینتل عرضه شدند

    لپتاپ‌ های Redmi Book 14 2025 شیائومی با پردازنده‌های قدیمی اینتل عرضه شدند

  • ماد افزایش کیفیت تکسچرهای Batman Arkham Knight

    ماد جدید Batman: Arkham Knight کیفیت تکسچرهای بازی را افزایش می‌دهد

  • AMD کارت گرافیک Radeon RX 7400 را معرفی کرد

  • مزایای استفاده از سرور مجازی برای سایت‌های پر ترافیک

    مزایای استفاده از سرور مجازی برای سایت‌های پر ترافیک

  • به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

    به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مرداد 1404)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مرداد 1404)

  • 2

    ایلان ماسک: OpenAI مایکروسافت را خواهد بلعید!

  • راهنمای خرید ماوس و کیبورد 2

    راهنمای خرید موس و کیبورد با بودجه‌های مختلف (مرداد 1404)

  • 1

    فروش کارت گرافیک AMD RX 9070 XT با کل سری RTX 50 انویدیا برابری می‌کند!

آخرین دیدگاه‌ها

  • Avatar
    اذرگون گفته است:
    شایدم ایلان راست بگه
  • Avatar
    اذرگون گفته است:
    ممنون از مطلب خوبتون
  • Avatar
    حسن گفته است:
    با این مشخصات و قیمت از RTX3050 8G سریعتر و ارزانتر...
  • Avatar
    رضا گفته است:
    خیلی خیلی خوب و جذاب بود ممنونم
  • Avatar
    رضا گفته است:
    چه کارایی به ذهنشون میرسه
  • Avatar
    رضا جوان گفته است:
    علاوه بر محصولات الکترونیکی اداری، یک شرکت یا اداره باید از...
  • Avatar
    محمد گفته است:
    بسم اله الرحمن الرحیم. اینقدر.... برو اگه تونستی بسته جدید بخری...
  • Avatar
    sigma گفته است:
    خوبه
  • Avatar
    مهمان گفته است:
    آقا آمار فروش یه فروشگاه تو آلمان نمیتونه معیار فروش یه...
  • Avatar
    ؟؟؟؟؟ گفته است:
    سلام آقا من در یوتیپ دیدم یک نفر کولر اساسین ویژن...
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (مرداد 1404)
16 مرداد 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مرداد 1404)
13 مرداد 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (مرداد 1404)
12 مرداد 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (مرداد 1404)
6 مرداد 1404
راهنمای خرید گوشی موبایل 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (مرداد 1404)
5 مرداد 1404
راهنمای خرید تبلت 7
تبلت راهنمای خرید و مشاوره هایلایت
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (تابستان 1404)
25 تیر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » به‌روزرسانی فوری WinRAR برای جلوگیری از سوءاستفاده هکرها از نقص امنیتی خطرناک

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود