• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Недавно обнаруженный эксплойт WinRAR, связанный с российской хакерской группой, может внедрять вредоносное ПО

ВВинрар.jpg

В программном обеспечении для архивирования файлов WinRAR обнаружена новая уязвимость, которая может привести к установке вредоносного ПО типа «бэкдор» на компьютеры с ОС Windows. Эта уязвимость нулевого дня была обнаружена исследователями в области безопасности из компании ESET и получила обозначение CVE-2025-8088. Сообщается, что она активно используется хакерской группой RomCom, связанной с Россией.

Уязвимость классифицирована как ошибка перебора каталогов, которая позволяет вредоносным архивам размещать файлы в местах, выбранных злоумышленником.
Это позволяет размещенным вредоносным файлам автоматически запускаться при следующей загрузке системы, давая злоумышленникам возможность удаленного выполнения кода. В беседе с Bleeping Computer Антон Черепанов, Петер Кошинар и Петер Стржечек из ESET рассказали, что они наблюдали фишинговые письма с вложениями, содержащими RAR-файлы, для доставки бэкдоров RomCom.

RomCom, известная под псевдонимами Storm-0978, Tropical Scorpius, Void Rabisu или UNC2596, является группой киберпреступников и кибершпионов, связанной с Россией. Появившись примерно в середине 2022 года, RomCom в первую очередь нацеливалась на организации в Украине, включая правительство, военные, энергетические и водные инфраструктуры. Сегодня она расширила сферу своей деятельности, включив в нее организации и аудиторию в США, Европе и других странах, связанные с гуманитарными усилиями в Украине.

Уязвимость признана и устранена — пожалуйста, обновите программу вручную

Уязвимость была признана и устранена с помощью нового обновления WinRAR версии 7.13. Согласно примечаниям к выпуску, при извлечении файла с помощью предыдущих версий WinRAR, Windows-версий RAR, UnRAR, портативного исходного кода UnRAR и UnRAR.dll можно обмануть программу, заставив ее использовать путь, определенный в специально созданном архиве, вместо пути, указанного пользователем.

Поскольку WinRAR не имеет функции автоматического обновления, рекомендуется обновить программное обеспечение вручную. Примечательно, что версии RAR для Unix, UnRAR, портативный исходный код UnRAR, библиотека UnRAR и RAR для Android защищены от этой уязвимости.

Подобная уязвимость перехода по каталогам была обнаружена еще в июне, когда независимый исследователь в области безопасности «whs3-detonator» сообщил о CVE-2025-6218 в Trend Micro’s Zero Day Initiative. Эта высокорисковая уязвимость в WinRAR возникла из-за некорректной обработки путей к архивным файлам, когда злоумышленники могли создавать вредоносные архивы, которые обходили границы извлечения и помещали файлы в непреднамеренные места.

Оригинал

Уникальность
 
Сверху Снизу