Skip to content
Актуальные новости

Актуальные новости

Cамые свежие новости о главных событиях в стране и мире.

  • Власть
  • Технологии
  • ИноСМИ
  • Космос
  • Политика
  • Бизнес
  • Образование
  • Toggle search form
  • В ОмГПУ стартует международный конкурс для педагогов «Расскажем детям о Победе» Образование
  • В Удмуртии две мастерские открылись в Сарапульском техникуме машиностроения и информационных технологий Образование
  • В Оренбургской области прошла онлайн-неделя химии для школьников и педагогов Образование
  • Центр цифровизации промышленности создан в Алтайском крае по проекту «Профессионалитет» Образование
  • В Якутии стартовали XXV республиканские военно-спортивные игры «Снежный барс» Образование
  • В Томской области прошел региональный Детский казачий круг Образование
  • Школьники ЛНР, ДНР, Херсонской и Запорожской областей узнали о востребованных профессиях в космической отрасли Образование
  • Для школьников Кузбасса организован проект «Лето с наставником» Образование

Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Posted on 04/02/2026 By admin

Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Уязвимость CVE-2025-808 в архиваторе WinRAR была оперативно устранена разработчиками еще в июле 2025 года. Однако, как сообщает служба киербезопасности Google, эта брешь в безопасности остается активной до сих пор. Механизм эксплуатации основан на изощренном сочетании ошибки в коде WinRAR и малоизвестной возможности файловой системы Windows NTFS — потоков альтернативных данных. Эта функция позволяет прикреплять к обычному файлу скрытые потоки информации, невидимые для пользователя.

Злоумышленники создают специальный RAR-архив, в котором вредоносная программа маскируется в таком скрытом потоке. Когда пользователь открывает безобидный на вид файл из архива с помощью уязвимой версии WinRAR, происходит скрытое извлечение малвэра в системную папку автозагрузки Windows. Это гарантирует его автоматический запуск при следующем включении компьютера, предоставляя злоумышленникам полный контроль над системой.

Проблема усугубляется существованием целой подпольной экономики, сформировавшейся вокруг подобных эксплойтов. Информация об уязвимости первоначально была выставлена на продажу на закрытых форумах известным брокером под ником «zeroplayer», который специализируется на торговле инструментами для взлома популярного ПО, включая Microsoft Office и VPN-клиенты. Главной же причиной такой долгой «жизни» уже исправленной уязвимости является фундаментальный недостаток WinRAR — отсутствие возможности обновления в автоматическом режиме.

Пользователям приходится вручную проверять наличие новых версий, скачивать и устанавливать их. В результате миллионы компьютеров продолжают работать с устаревшими, уязвимыми версиями архиватора, оставаясь легкой мишенью для киберпреступников, которые хорошо знают о человеческой привычке откладывать обновления.
Источник: Техкульт

Похожие записи

  • 22/11/2021 Рейтинг крупнейших компаний России РБК 500: ключевые факты
  • 16/02/2022 Кадыров заявил, что мир в ДНР и ЛНР наступит после слова Путина
  • 24/03/2023 Открыта регистрация на турнир «Лига Знаний: школы и колледжи»
  • 19/01/2022 Власти о роли семьи Назарбаева в протестах: «расследование покажет»
  • 21/05/2024 В Москве пройдет финал Школьной лиги Международного инженерного чемпионата CASE-IN
Технологии

Навигация по записям

Previous Post: Уязвимость WinRAR позволит хакерам использовать ваш ПК в собственных целях

Related Posts

  • Регулярное употребление аспартама нарушает работу сердца и мозга Технологии
  • Американским ученым удалось создать материал, состоящий из одних электронов Технологии
  • Союз Sony и Honda позволит комфортно играть в PlayStation в салоне автомобиля Технологии
  • Ученые открыли новую странную форму льда Технологии
  • Жидкие шестерни способны перевернуть 5000-летнюю историю машиностроения Технологии
  • В США сумели создать «невозможный» полимер, который легче пластика и прочнее стали Технологии

Погода от GisMeteo
в Вашем городе:



Подписка на рассылку актуальных вакансий сайта Электронный Центр Занятости Населения

Курсы валют
по данным ЦБ РФ:

Разместить резюме на сайте Электронный Центр Занятости Населения для поиска работы

  • Виртуальный музей Intel покажет полстолетия развития технологий Технологии
  • В МФТИ создали уникальный искусственный нейрон на базе сверхпроводников Технологии
  • Лидерами ежегодного рейтинга надежности в 2025 году вновь стали автомобили из Японии Технологии
  • Израильский стартап научился превращать водоросли в аналог копченого лосося Технологии
  • Американский вращательно-детонационный двигатель повысит эффективность гиперзвуковых ракет Технологии

    Рейтинг@Mail.ru Яндекс.Метрика

 
Смотрите другие полезные статьи здесь
Бесплатный и качественный подбор сотрудников в компанию на сайте с базой данных актуальных резюме www.Rabotniki.com.ru

Copyright © 2026 Актуальные новости.

Сайт разработан студией веб-дизайна Raman-X-Design