جمعه, تیر ۵, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

حفره خطرناک WinRAR را جدی بگیرید

شهر سخت افزار توسط شهر سخت افزار
۰۹ بهمن ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
1

گزارش تازه‌ تیم امنیتی گوگل نشان می‌دهد یک آسیب‌پذیری خطرناک در برنامه محبوب WinRAR با وجود انتشار وصله امنیتی، همچنان به‌طور گسترده توسط گروه‌های هکری وابسته به دولت‌های چین و روسیه استفاده می‌شود. این نقص امنیتی به مهاجمان اجازه می‌دهد بدافزار را از طریق یک فایل فشرده آلوده، بی‌سر و صدا وارد سیستم‌های ویندوزی کنند.

این آسیب‌پذیری که با شناسه CVE-2025-8088 به ثبت رسیده، به نسخه‌های قدیمی WinRAR مربوط می‌شود و از نوع Path Traversal است. مهاجم می‌تواند یک آرشیو دستکاری‌شده بسازد که هنگام باز شدن، فایل‌های مخرب را در مسیرهای حساس سیستم کپی می‌کند. پوشه Windows Startup یکی از اهداف اصلی است، چون باعث می‌شود بدافزار با هر بار روشن شدن یا ری‌استارت سیستم به‌طور خودکار اجرا شود.

عواقب آپدیت نکردن WinRAR 

گوگل می‌گوید این حفره امنیتی در نسخه 7.13 WinRAR برطرف شده، اما مشکل اصلی اینجاست که هنوز بسیاری از کاربران از نسخه‌های قدیمی‌تر وین‌رار استفاده می‌کنند. همین موضوع باعث شده این روش همچنان توسط گروهای هکری حکومتی مورد سوءاستفاده قرار بگیرد.

طبق گزارش تیم امنیتی گوگل، بیشترین تمرکز این حملات روی نهادهای نظامی و دولتی اوکراین بوده، اما شرکت‌های تجاری هم از این خطر در امان نمانده‌اند. قربانیانی در اندونزی، آمریکای لاتین و برزیل نیز شناسایی شده‌اند که نشان می‌دهد این تهدید محدود به یک منطقه خاص نیست.

آپدیت وین رار

محبوبیت بالای WinRAR هم نقش مهمی در تداوم این حملات دارد. بسیاری از کاربران سال‌ها بدون پرداخت هزینه و حتی بدون توجه به هشدارهای امنیتی، از نسخه‌های قدیمی این نرم‌افزار استفاده می‌کنند و همین بی‌توجهی، کار مهاجمان را ساده‌تر کرده است.

در نهایت اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی به آخرین نسخه، ساده‌ترین و مؤثرترین راه برای بستن این مسیر نفوذ است.

مرتبط پست ها

هک و امنیت سایبری

مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

کرم هوش مصنوعی خودتکثیرشونده از راه رسید؛ روش اختصاصی برای هر حمله و قادر به یادگیری

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

گزارش جنجالی: سازمان امنیت ملی آمریکا از مدل Mythos انتروپیک برای عملیات سایبری علیه ایران و چین استفاده می‌کند

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

شهر مخفی هکرها؛ FBI یک دنیای واقعی برای تمرین حملات سایبری ایجاد کرد

۰۱ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هشت − شش =

جدیدترین اخبار دانش جوین

  • چشم چین به قلمرو ایلان ماسک است/ آیا اسپیس‌سیل چینی جای استارلینک را می‌گیرد؟
  • رویترز: اپراتور موبایلی استارلینک راه‌اندازی می‌شود
  • استارلینک به زلزله‌زدگان ونزوئلا یک ماه اینترنت ماهواره‌ای رایگان ارائه می‌دهد
  • ساعت بازی پرسپولیس و چادرملو برای انتخاب نماینده ایران در آسیا
  • جزئیاتی تازه از نسل جدید مک‌بوک
  • ساعت بازی ایران و مصر در جام جهانی ۲۰۲۶ آمریکا
  • گزارش رسمی/ ده‌ها میلیون آمریکایی دسترسی پایدار به غذای کافی ندارند
  • بیش از ۵۰ درصد گوشی‌های سال ۲۰۲۷ به هوش مصنوعی پیشرفته مجهز می‌شوند
  • ترکیب احتمالی پرسپولیس مقابل چادرملو / سورپرایز اوسمار لو رفت

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • حامد در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • کارشناس روابط عمومی در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • امیر در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • کارشناس روابط عمومی در مگنتک؛ پل ارتباطی نوآوران و کسب‌وکارهای آینده‌محور

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • چشم چین به قلمرو ایلان ماسک است/ آیا اسپیس‌سیل چینی جای استارلینک را می‌گیرد؟
  • رویترز: اپراتور موبایلی استارلینک راه‌اندازی می‌شود
  • استارلینک به زلزله‌زدگان ونزوئلا یک ماه اینترنت ماهواره‌ای رایگان ارائه می‌دهد
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران
  • ظروف یکبار مصرف

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.