جمعه, اسفند ۱۵, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

حفره خطرناک WinRAR را جدی بگیرید

شهر سخت افزار توسط شهر سخت افزار
۰۹ بهمن ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
1

گزارش تازه‌ تیم امنیتی گوگل نشان می‌دهد یک آسیب‌پذیری خطرناک در برنامه محبوب WinRAR با وجود انتشار وصله امنیتی، همچنان به‌طور گسترده توسط گروه‌های هکری وابسته به دولت‌های چین و روسیه استفاده می‌شود. این نقص امنیتی به مهاجمان اجازه می‌دهد بدافزار را از طریق یک فایل فشرده آلوده، بی‌سر و صدا وارد سیستم‌های ویندوزی کنند.

این آسیب‌پذیری که با شناسه CVE-2025-8088 به ثبت رسیده، به نسخه‌های قدیمی WinRAR مربوط می‌شود و از نوع Path Traversal است. مهاجم می‌تواند یک آرشیو دستکاری‌شده بسازد که هنگام باز شدن، فایل‌های مخرب را در مسیرهای حساس سیستم کپی می‌کند. پوشه Windows Startup یکی از اهداف اصلی است، چون باعث می‌شود بدافزار با هر بار روشن شدن یا ری‌استارت سیستم به‌طور خودکار اجرا شود.

عواقب آپدیت نکردن WinRAR 

گوگل می‌گوید این حفره امنیتی در نسخه 7.13 WinRAR برطرف شده، اما مشکل اصلی اینجاست که هنوز بسیاری از کاربران از نسخه‌های قدیمی‌تر وین‌رار استفاده می‌کنند. همین موضوع باعث شده این روش همچنان توسط گروهای هکری حکومتی مورد سوءاستفاده قرار بگیرد.

طبق گزارش تیم امنیتی گوگل، بیشترین تمرکز این حملات روی نهادهای نظامی و دولتی اوکراین بوده، اما شرکت‌های تجاری هم از این خطر در امان نمانده‌اند. قربانیانی در اندونزی، آمریکای لاتین و برزیل نیز شناسایی شده‌اند که نشان می‌دهد این تهدید محدود به یک منطقه خاص نیست.

آپدیت وین رار

محبوبیت بالای WinRAR هم نقش مهمی در تداوم این حملات دارد. بسیاری از کاربران سال‌ها بدون پرداخت هزینه و حتی بدون توجه به هشدارهای امنیتی، از نسخه‌های قدیمی این نرم‌افزار استفاده می‌کنند و همین بی‌توجهی، کار مهاجمان را ساده‌تر کرده است.

در نهایت اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی به آخرین نسخه، ساده‌ترین و مؤثرترین راه برای بستن این مسیر نفوذ است.

مرتبط پست ها

هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

کشف بدافزار روی تبلت‌های اندرویدی نو که پاک هم نمی‌شود

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دو × 3 =

جدیدترین اخبار دانش جوین

  • تبعیض پنهان چت‌بات‌ها: هوش مصنوعی به کاربران ایرانی پاسخ‌های ضعیف‌تری می‌دهد
  • جمینای ۳.۱ پرو معرفی شد؛ مدلی برای حل پیچیده‌ترین مسائل
  • اتهام آنتروپیک علیه دیپ‌سیک: سرقت اطلاعات Claude برای آموزش هوش مصنوعی
  • احضار مدیرعامل آنتروپیک به پنتاگون؛ آمریکا محدودیت‌های هوش مصنوعی برای استفاده نظامی را نمی‌پذیرد
  • جنون هوش مصنوعی؛ ایجنت OpenClaw خودسرانه تمام ایمیل‌های محقق متا را حذف کرد
  • اولتیماتوم پنتاگون به آنتروپیک: محدودیت‌های استفاده نظامی از Claude باید تا جمعه لغو شود
  • بانک گلدمن ساکس: تأثیر هوش مصنوعی بر رشد اقتصادی آمریکا تقریباً صفر بوده است
  • تحول در بهره‌وری اداری؛ هوش مصنوعی Claude Cowork به گوگل درایو و جیمیل متصل شد
  • فراتر از گوگل؛ پلتفرم جستجوی ایجنتی Nimble با دقت ۹۹ درصدی معرفی شد

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • تبعیض پنهان چت‌بات‌ها: هوش مصنوعی به کاربران ایرانی پاسخ‌های ضعیف‌تری می‌دهد
  • جمینای ۳.۱ پرو معرفی شد؛ مدلی برای حل پیچیده‌ترین مسائل
  • اتهام آنتروپیک علیه دیپ‌سیک: سرقت اطلاعات Claude برای آموزش هوش مصنوعی
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • کاغذ A4
  • تعمیر یخچال وایت هاوس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.