WinRAR поправя опасна уязвимост, позволяваща скрито стартиране на зловреден код

WinRAR поправи критична уязвимост (CVE-2025-6218), която позволява изпълнение на зловреден код при разархивиране. Потребителите трябва незабавно да преминат към WinRAR 7.12 или по-нова версия.

WinRAR, един от най-използваните инструменти за архивиране в Windows, поправи сериозна уязвимост от тип directory traversal, която под определени условия може да позволи изпълнение на зловреден код при разархивиране на компресиран файл.

Какво представлява уязвимостта?

Уязвимостта е регистрирана под номер CVE-2025-6218 и има CVSS оценка от 7.8, което я класифицира като високо рискова. Тя беше открита от изследователя по сигурността whs3-detonator и докладвана чрез Zero Day Initiative на 5 юни 2025 г.

Уязвимостта засяга само Windows версиите на:

  • WinRAR до версия 7.11 включително

  • RAR за Windows

  • UnRAR

  • UnRAR.dll

  • Портативния UnRAR сорс код

Как работи атаката?

Съществува възможност чрез специално изработен архив, съдържащ файлове с манипулирани относителни пътища, WinRAR да бъде подведен да разархивира файлове извън избраната от потребителя директория – например в системни директории или автоматично стартиращи се папки (startup folders).

Ако архивът съдържа зловреден код, тези файлове могат да се стартират автоматично при следващо влизане в системата от потребителя – без да е необходима по-нататъшна интеракция.

Важно: Кодът се изпълнява с права на текущия потребител, а не с администраторски права. Въпреки това, атаката може да доведе до:

  • Кражба на запазени пароли и cookies

  • Създаване на механизми за постоянен достъп (persistence)

  • Дистанционен достъп и странично проникване в мрежата

Други поправени проблеми

С версия WinRAR 7.12 beta 1, излязла на 20 юни 2025 г., са коригирани още няколко проблема:

  • HTML инжекция при генериране на отчет – позволяваща внедряване на HTML или JavaScript код чрез имена на архивирани файлове, съдържащи < или >.

  • Неточности при възстановителни обеми

  • Загуба на прецизност при време-стемпове за Unix записи

Препоръки

Въпреки че уязвимостта не засяга Unix, Android и портативните версии на UnRAR, всички потребители са силно насърчавани незабавно да преминат към WinRAR 7.12 или по-нова версия.

Факт: Много потребители продължават да използват стари версии на WinRAR, което превръща уязвимостта в реална заплаха, особено предвид честите атаки чрез зловредни архиви, разпространявани по имейл, уебсайтове или пиратски платформи.

CVE-2025-6218 е напомняне, че дори привидно рутинни приложения като WinRAR могат да бъдат входна точка за атаки, когато бъдат подведени от внимателно изработен зловреден архив. Освен незабавна актуализация, потребителите трябва да бъдат внимателни при отваряне на непознати архиви и да поддържат антивирусния си софтуер актуален.

По материали от Интернет

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy