Skip to content
Актуальные новости

Актуальные новости

Cамые свежие новости о главных событиях в стране и мире.

  • Власть
  • Технологии
  • ИноСМИ
  • Космос
  • Политика
  • Бизнес
  • Образование
  • Toggle search form
  • В технопарке АлтГПУ 16-17 сентября пройдет День открытых дверей Образование
  • В Томской области проходит региональный слет школьных и студенческих лесничеств Образование
  • Школы Ялты начинают сбор макулатуры в поддержку участников СВО Образование
  • В Якутии проходят пробы проекта «Билет в будущее» Образование
  • Участниками «Донецкой смены» в Санкт-Петербурге стали 80 школьников из воссоединенных регионов Образование
  • В Салехарде стартовал финальный этап олимпиады «Восточный вектор» Образование
  • В Тамбовской области в рамках нацпроекта «Семья» капитально отремонтируют 16 детских садов Образование
  • В Кузбассе в новом учебном году будут открыты 66 центров «Точка роста» Образование

Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Posted on 04/02/2026 By admin

Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Уязвимость CVE-2025-808 в архиваторе WinRAR была оперативно устранена разработчиками еще в июле 2025 года. Однако, как сообщает служба киербезопасности Google, эта брешь в безопасности остается активной до сих пор. Механизм эксплуатации основан на изощренном сочетании ошибки в коде WinRAR и малоизвестной возможности файловой системы Windows NTFS — потоков альтернативных данных. Эта функция позволяет прикреплять к обычному файлу скрытые потоки информации, невидимые для пользователя.

Злоумышленники создают специальный RAR-архив, в котором вредоносная программа маскируется в таком скрытом потоке. Когда пользователь открывает безобидный на вид файл из архива с помощью уязвимой версии WinRAR, происходит скрытое извлечение малвэра в системную папку автозагрузки Windows. Это гарантирует его автоматический запуск при следующем включении компьютера, предоставляя злоумышленникам полный контроль над системой.

Проблема усугубляется существованием целой подпольной экономики, сформировавшейся вокруг подобных эксплойтов. Информация об уязвимости первоначально была выставлена на продажу на закрытых форумах известным брокером под ником «zeroplayer», который специализируется на торговле инструментами для взлома популярного ПО, включая Microsoft Office и VPN-клиенты. Главной же причиной такой долгой «жизни» уже исправленной уязвимости является фундаментальный недостаток WinRAR — отсутствие возможности обновления в автоматическом режиме.

Пользователям приходится вручную проверять наличие новых версий, скачивать и устанавливать их. В результате миллионы компьютеров продолжают работать с устаревшими, уязвимыми версиями архиватора, оставаясь легкой мишенью для киберпреступников, которые хорошо знают о человеческой привычке откладывать обновления.
Источник: Техкульт

Похожие записи

  • 31/12/2021 Как накрыть новогодний стол и не разориться: советы эксперта
  • 11/01/2022 Голодный барсук откопал крупнейший в истории Испании клад древних монет
  • 31/07/2023 Фонд Гуманитарных Проектов запустил просветительский сериал «Россия в деле»
  • 24/01/2025 Региональный этап всероссийской олимпиады школьников по немецкому языку проходит 24 и 25 января
  • 22/11/2024 Муниципалитеты Новосибирской области получат 40 новых школьных автобусов
Технологии

Навигация по записям

Previous Post: НАСА использовало ИИ Claude для прокладки оптимального маршрута марсохода Perseverance
Next Post: Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Related Posts

  • Первая в мире запись человеческого мозга в момент смерти показала, что он видит сон Технологии
  • В Аргентине нашли останки странного «безрукого» динозавра, который был успешным хищником Технологии
  • Глазные капли Vuity на шесть часов дают острое зрение без очков Технологии
  • Беспилотный вертолет Британских ВВС Leonardo Proteus совершил свой первый полет Технологии
  • Очки смешанной реальности Virtue One XR поставили рекорд на Kickstarter Технологии
  • Приложение DynamiCare заплатит алкоголикам $5 за воздержание от выпивки в течение дня Технологии

Погода от GisMeteo
в Вашем городе:



Подписка на рассылку актуальных вакансий сайта Электронный Центр Занятости Населения

Курсы валют
по данным ЦБ РФ:

Разместить резюме на сайте Электронный Центр Занятости Населения для поиска работы

  • Викингов из Гренландии изгнали не морозы, а обычная засуха Технологии
  • Старт продаж российского «Атома» намечен на апрель Технологии
  • Небольшой гаджет Launbot высушит и разгладит любые вещи за полчаса Технологии
  • Неумолимая статистика свидетельствует, что верховая езда опаснее горных лыж и мотоцикла Технологии
  • Силовая часть крыла МС-21 из российских материалов успешно прошла испытания на прочность Технологии

    Рейтинг@Mail.ru Яндекс.Метрика

 
Смотрите другие полезные статьи здесь
Бесплатный и качественный подбор сотрудников в компанию на сайте с базой данных актуальных резюме www.Rabotniki.com.ru

Copyright © 2026 Актуальные новости.

Сайт разработан студией веб-дизайна Raman-X-Design