WinRAR поправи критична уязвимост (CVE-2025-6218), която позволява изпълнение на зловреден код при разархивиране. Потребителите трябва незабавно да преминат към WinRAR 7.12 или по-нова версия.
WinRAR, един от най-използваните инструменти за архивиране в Windows, поправи сериозна уязвимост от тип directory traversal, която под определени условия може да позволи изпълнение на зловреден код при разархивиране на компресиран файл.
Какво представлява уязвимостта?
Уязвимостта е регистрирана под номер CVE-2025-6218 и има CVSS оценка от 7.8, което я класифицира като високо рискова. Тя беше открита от изследователя по сигурността whs3-detonator и докладвана чрез Zero Day Initiative на 5 юни 2025 г.
Уязвимостта засяга само Windows версиите на:
-
WinRAR до версия 7.11 включително
-
RAR за Windows
-
UnRAR
-
UnRAR.dll
-
Портативния UnRAR сорс код
Как работи атаката?
Съществува възможност чрез специално изработен архив, съдържащ файлове с манипулирани относителни пътища, WinRAR да бъде подведен да разархивира файлове извън избраната от потребителя директория – например в системни директории или автоматично стартиращи се папки (startup folders).
Ако архивът съдържа зловреден код, тези файлове могат да се стартират автоматично при следващо влизане в системата от потребителя – без да е необходима по-нататъшна интеракция.
Важно: Кодът се изпълнява с права на текущия потребител, а не с администраторски права. Въпреки това, атаката може да доведе до:
Кражба на запазени пароли и cookies
Създаване на механизми за постоянен достъп (persistence)
Дистанционен достъп и странично проникване в мрежата
Други поправени проблеми
С версия WinRAR 7.12 beta 1, излязла на 20 юни 2025 г., са коригирани още няколко проблема:
-
HTML инжекция при генериране на отчет – позволяваща внедряване на HTML или JavaScript код чрез имена на архивирани файлове, съдържащи
<или>. -
Неточности при възстановителни обеми
-
Загуба на прецизност при време-стемпове за Unix записи
Препоръки
Въпреки че уязвимостта не засяга Unix, Android и портативните версии на UnRAR, всички потребители са силно насърчавани незабавно да преминат към WinRAR 7.12 или по-нова версия.
Факт: Много потребители продължават да използват стари версии на WinRAR, което превръща уязвимостта в реална заплаха, особено предвид честите атаки чрез зловредни архиви, разпространявани по имейл, уебсайтове или пиратски платформи.
CVE-2025-6218 е напомняне, че дори привидно рутинни приложения като WinRAR могат да бъдат входна точка за атаки, когато бъдат подведени от внимателно изработен зловреден архив. Освен незабавна актуализация, потребителите трябва да бъдат внимателни при отваряне на непознати архиви и да поддържат антивирусния си софтуер актуален.









