سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

معرفی گیفت کارت آیتونز؛ کلید طلایی ورود به دنیای اپل

1 ماه پیش
با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

4 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

4 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

4 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

4 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

4 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

4 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

4 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

4 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

4 ماه پیش

چرا وصله امنیتی WinRAR کافی نبود؟

زمان انتشار: 4 فوریه 2026 ساعت 15:37

دسته بندی: فناوری

شناسه خبر: 975499

زمان مطالعه: 5 دقیقه

چرا وصله امنیتی WinRAR کافی نبود؟

آسیب‌پذیری CVE-2025-8088 در نرم‌افزار محبوب WinRAR نزدیک به یک سال پیش شناسایی و در جولای 2025 با انتشار نسخه 7.13 رفع شد. با این حال، طبق گزارش گروه اطلاعات تهدید گوگل (GTIG)، این نقص همچنان به‌طور گسترده توسط گروه‌های سایبری پیشرفته مورد سوءاستفاده قرار می‌گیرد.

به گزارش بیکینگ و به نقل از Techspot، این آسیب‌پذیری از نوع Path Traversal است و به مهاجمان امکان می‌دهد با استفاده از ویژگی جایگاه ذخیره اطلاعات جداگانه (ADS) در سیستم فایل NTFS، بدافزار را درون فایل‌های RAR مخفی کنند. ADS که از دید رابط گرافیکی ویندوز پنهان است، سال‌ها به‌عنوان مکانیزم محبوب برای مخفی‌سازی داده‌ها توسط مجرمان سایبری و بازیگران دولتی استفاده شده است.

روش حمله به این صورت است که مهاجم یک فایل RAR دستکاری‌شده ایجاد می‌کند و بدافزار را در ADS آن قرار می‌دهد. کاربر هنگام باز کردن فایل فریبنده با نسخه آسیب‌پذیر WinRAR، عملاً بدافزار را بدون اطلاع خود استخراج کرده و در پوشه Startup ویندوز قرار می‌دهد. این بدافزار سپس در بوت بعدی سیستم به‌طور خودکار اجرا می‌شود.

با وجود انتشار وصله امنیتی، GTIG گزارش داده که همچنان رویدادهای متعددی از سوءاستفاده فعال از این نقص مشاهده شده است. این حملات نه‌تنها توسط گروه‌های جنایتکار مالی، بلکه توسط بازیگران وابسته به روسیه و چین نیز انجام می‌شوند. به‌طور خاص، گروه‌های روسی از این آسیب‌پذیری برای هدف قرار دادن نهادهای نظامی و دولتی اوکراین استفاده کرده‌اند، در حالی که گروه‌های چینی و دیگر مهاجمان جهانی سازمان‌ها را برای سرقت داده و کلاهبرداری هدف گرفته‌اند.

چرا وصله امنیتی WinRAR کافی نبود؟

علاوه بر این، اکوسیستم زیرزمینی پیرامون این آسیب‌پذیری شکل گرفته است. فروشنده‌ای با نام مستعار zeroplayer این نقص و سایر اکسپلویت‌ها را در انجمن‌های سایبری عرضه کرده است؛ اکسپلویت‌هایی که نرم‌افزارهای پرکاربردی مانند آفیس مایکروسافت، VPNها و ابزارهای امنیتی را هدف قرار می‌دهند.

تحلیلگران گوگل هشدار داده‌اند که ارزش و قابلیت اعتماد این آسیب‌پذیری برای مهاجمان، آن را به یک ابزار ماندگار در حملات سایبری تبدیل کرده است. مشکل اصلی این است که WinRAR فاقد مکانیزم به‌روزرسانی خودکار است و کاربران باید به‌صورت دستی نسخه جدید را دانلود و نصب کنند. همین موضوع باعث می‌شود بسیاری از سیستم‌ها حتی پس از انتشار وصله امنیتی همچنان در معرض خطر باقی بمانند.

این وضعیت نشان می‌دهد که حتی پس از رفع نقص، بی‌توجهی کاربران به به‌روزرسانی نرم‌افزار می‌تواند فرصت‌های طلایی برای هکرها و گروه‌های جاسوسی فراهم کند.

حتما بخوانید : پایان سلطه تسلا: BYD با فروش ۲/۲ میلیونی پیشتاز بازار خودروهای برقی شد
برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • عوارض گوارشی داروهای جی‌ال‌پی‌ـ۱: علت، علائم هشدار و زمان مراجعه به پزشک
    عوارض گوارشی داروهای جی‌ال‌پی‌ـ۱: علت، علائم هشدار و زمان مراجعه به پزشک 17 ساعت پیش
  • چگونه مغز بین «خاطره‌های شخصی» و «واقعیت‌ها» تفاوت می‌گذارد؟
    چگونه مغز بین «خاطره‌های شخصی» و «واقعیت‌ها» تفاوت می‌گذارد؟ 17 ساعت پیش
  • یک‌سوم سرطان‌های جهان قابل پیشگیری است؛ نقش کلیدی دخانیات و آلودگی هوا
    یک‌سوم سرطان‌های جهان قابل پیشگیری است؛ نقش کلیدی دخانیات و آلودگی هوا 17 ساعت پیش
  • قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال
    قاعده ۷:۱ خواب؛ کلید افزایش طول عمر تا ۴ سال 17 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 294
  • اینترنت 3435
  • بازی 8823
  • برنامه نویسی 34
  • تبلیغات 22
  • تکنولوژی 31091
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 225
  • شبکه اجتماعی 656
  • علم و دانش 14927
  • فناوری 7721
  • کاریکاتور 556
  • کسب و کار 702
  • موبایل 725
  • میزبانی وب 40
  • نرم افزار - سخت افزار 439

جدیدترین مقالات

  • کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری
    کارت هدیه از کجا بگیرم ؟ آموزش خرید و دریافت انواع کارت هدیه فوری 19 ساعت پیش
  • راهنمای انتخاب گلس گوشی آیفون و سامسونگ
    راهنمای انتخاب گلس گوشی آیفون و سامسونگ 19 ساعت پیش
  • نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟
    نرم افزار odoo فارسی بهتر است یا نرم افزار odoo بلژیکی؟ 19 ساعت پیش
  • هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش
    هوش مصنوعی این بار در توان تک؛ دستیار خرید هوشمند کفکش و لجن‌کش 19 ساعت پیش
  • بهترین نرم افزار باشگاه مشتریان
    بهترین نرم افزار باشگاه مشتریان 19 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور