سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

آسیب‌پذیری خطرناک WinRAR راه را برای نصب بدافزار باز می‌کند

زمان انتشار: 15 آگوست 2025 ساعت 12:31

دسته بندی: امنیت

شناسه خبر: 946720

زمان مطالعه: 6 دقیقه

آسیب‌پذیری خطرناک WinRAR راه را برای نصب بدافزار باز می‌کند

آسیب‌پذیری خطرناک WinRAR راه را برای نصب بدافزار باز می‌کند

پژوهشگران امنیتی شرکت ESET آسیب‌پذیری خطرناکی با شناسه CVE-2025-8088 را در نسخه ویندوز نرم‌افزار «وین‌رر» کشف کرده‌اند که پیش‌تر در حملات واقعی فیشینگ مورد سوءاستفاده قرار گرفته است.
 
WinRAR یک نرم‌افزار محبوب برای فشرده‌سازی و مدیریت فایل‌های فشرده است که توسط شرکت RARLAB توسعه داده شده است.
این نرم‌افزار از فرمت‌های مختلف فشرده‌سازی پشتیبانی می‌کند و ابزاری قدرتمند برای کاهش حجم فایل‌ها، سازماندهی آنها و محافظت از داده‌ها است.

به گزارش بیکینگ و به نقل از تک‌اسپات، این نقص که از نوع «عبور از مسیر» (Path Traversal) است، به مهاجمان اجازه می‌دهد فایل‌های مخرب را در مکان‌های غیرمجاز سیستم قربانی، از جمله پوشه‌های شروع خودکار ویندوز، قرار دهند.

در حالت عادی، وین‌رر باید فایل‌ها را فقط در مسیر انتخاب‌شده توسط کاربر استخراج کند، اما این آسیب‌پذیری می‌تواند نرم‌افزار را فریب دهد تا فایل‌ها را در پوشه‌های حساس سیستمی -مانند Startup- کپی کند. بدافزار ذخیره‌شده در این پوشه‌ها با هر بار راه‌اندازی مجدد سیستم، به‌طور خودکار اجرا می‌شود و کنترل مداوم دستگاه را در اختیار مهاجم قرار می‌دهد.

این مشکل فقط نسخه‌های ویندوز و ابزارهای مرتبط مانند RAR، UnRAR، کد منبع Portable UnRAR و فایل UnRAR.dll را تحت‌تأثیر قرار می‌دهد و نسخه‌های یونیکس یا اندروید در معرض خطر نیستند.

گروه هکری موسوم به «RomCom» که با نام‌های Storm-0978، Tropical Scorpius یا UNC2596 نیز شناخته می‌شود، از جمله مهاجمانی است که از این نقص در حملات هدفمند ایمیلی استفاده کرده است.
در این حملات، قربانیان ایمیل‌هایی حاوی فایل‌های RAR آلوده دریافت کرده‌اند و با باز کردن آنها در نسخه‌های قدیمی وین‌رر، بدافزار RomCom روی سیستم نصب شده است. این بدافزار توانایی سرقت اطلاعات حساس، نصب بدافزارهای تکمیلی و حفظ دسترسی طولانی‌مدت و مخفی به سیستم را دارد.
 

نقص امنیتی WinRAR
RomCom به عملیات‌های جاسوسی سایبری وابسته به روس‌زبان‌ها مرتبط است و سابقه استفاده از آسیب‌پذیری‌های ناشناخته برای حملات جاسوسی و باج‌افزاری را دارد. بدافزار این گروه معمولاً از ارتباطات رمزگذاری‌شده بهره می‌برد، در ابزارهای قانونی سیستم پنهان می‌شود و برای دور زدن سیستم‌های امنیتی طراحی شده است.

توسعه‌دهندگان وین‌رر در ۳۰ ژوئیه ۲۰۲۵ نسخه ۷٫۱۳ نهایی را منتشر کردند که با مسدود کردن امکان استخراج فایل‌ها به مسیرهای خارج از مقصد انتخابی کاربر، این مشکل را برطرف می‌کند و چند باگ جزئی دیگر را نیز رفع کرده است. با این حال، به‌روزرسانی وین‌رر خودکار نیست و کاربران باید آن را به‌صورت دستی از وب‌سایت رسمی دریافت و نصب کنند.

کارشناسان امنیتی هشدار می‌دهند با توجه به بیش از نیم میلیارد کاربر فعال وین‌رر، این نرم‌افزار هدفی ارزشمند برای مجرمان سایبری محسوب می‌شود. آنها بر اهمیت به‌روزرسانی منظم نرم‌افزار، احتیاط در باز کردن پیوست‌های ایمیل ناشناس، استفاده از آنتی‌ویروس‌های توانمند در شناسایی تهدیدات داخل فایل‌های فشرده، و بررسی دوره‌ای پوشه‌های Startup برای یافتن فایل‌های ناشناس تأکید دارند.

حتما بخوانید : پروژه Ire: پایان عصر بدافزارها با فناوری مهندسی معکوس خودکار

مجله خبری بیکینگ

برچسب ها
نرم افزار WinRAR
اشتراک گذاری

اخبار مرتبط

  • بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد!
    بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد! 9 ساعت پیش
  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 9 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 9 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 9 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 12 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 12 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 12 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 12 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 12 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور