سه شنبه, بهمن ۱۴, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

حفره خطرناک WinRAR را جدی بگیرید

شهر سخت افزار توسط شهر سخت افزار
۰۹ بهمن ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 1 دقیقه
1

گزارش تازه‌ تیم امنیتی گوگل نشان می‌دهد یک آسیب‌پذیری خطرناک در برنامه محبوب WinRAR با وجود انتشار وصله امنیتی، همچنان به‌طور گسترده توسط گروه‌های هکری وابسته به دولت‌های چین و روسیه استفاده می‌شود. این نقص امنیتی به مهاجمان اجازه می‌دهد بدافزار را از طریق یک فایل فشرده آلوده، بی‌سر و صدا وارد سیستم‌های ویندوزی کنند.

این آسیب‌پذیری که با شناسه CVE-2025-8088 به ثبت رسیده، به نسخه‌های قدیمی WinRAR مربوط می‌شود و از نوع Path Traversal است. مهاجم می‌تواند یک آرشیو دستکاری‌شده بسازد که هنگام باز شدن، فایل‌های مخرب را در مسیرهای حساس سیستم کپی می‌کند. پوشه Windows Startup یکی از اهداف اصلی است، چون باعث می‌شود بدافزار با هر بار روشن شدن یا ری‌استارت سیستم به‌طور خودکار اجرا شود.

عواقب آپدیت نکردن WinRAR 

گوگل می‌گوید این حفره امنیتی در نسخه 7.13 WinRAR برطرف شده، اما مشکل اصلی اینجاست که هنوز بسیاری از کاربران از نسخه‌های قدیمی‌تر وین‌رار استفاده می‌کنند. همین موضوع باعث شده این روش همچنان توسط گروهای هکری حکومتی مورد سوءاستفاده قرار بگیرد.

طبق گزارش تیم امنیتی گوگل، بیشترین تمرکز این حملات روی نهادهای نظامی و دولتی اوکراین بوده، اما شرکت‌های تجاری هم از این خطر در امان نمانده‌اند. قربانیانی در اندونزی، آمریکای لاتین و برزیل نیز شناسایی شده‌اند که نشان می‌دهد این تهدید محدود به یک منطقه خاص نیست.

آپدیت وین رار

محبوبیت بالای WinRAR هم نقش مهمی در تداوم این حملات دارد. بسیاری از کاربران سال‌ها بدون پرداخت هزینه و حتی بدون توجه به هشدارهای امنیتی، از نسخه‌های قدیمی این نرم‌افزار استفاده می‌کنند و همین بی‌توجهی، کار مهاجمان را ساده‌تر کرده است.

در نهایت اگر WinRAR روی سیستم شما نصب است، به‌روزرسانی به آخرین نسخه، ساده‌ترین و مؤثرترین راه برای بستن این مسیر نفوذ است.

مرتبط پست ها

هک و امنیت سایبری

بزرگ‌ترین حمله DDoS تاریخ با قدرت 31.4 ترابیت بر ثانیه توسط کلادفلر دفع شد

۱۴ بهمن ۱۴۰۴
هک و امنیت سایبری

فاجعه جدید برای ویندوز 11؛ آپدیت امنیتی جدید کامپیوتر را نابود کرد

۱۲ بهمن ۱۴۰۴
هک و امنیت سایبری

یک خلأ امنیتی خطرناک: آپدیت ویندوز و آنتی‌ویروس نداریم

۱۰ بهمن ۱۴۰۴
هک و امنیت سایبری

آیا آنتی ویروس ایرانی در شرایط قطعی اینترنت آپدیت می‌شود؟

۰۸ بهمن ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفت + 1 =

جدیدترین اخبار دانش جوین

  • بلومبرگ: اپل نگران جا ماندن در بازار هوش مصنوعی است
  • هسته‌ای در کشاورزی ــ 83| کنترل کرم ساقه‌خوار برنج
  • ۱۰ مورد از بدترین لوازم خانگی در سال ۲۰۲۵ از نظر کانسومر ریپورتس
  • طراحی سایت با پرامپت | ۶ پرامپت آماده برای طراحان وب
  • «نجات آب» ــ 69| حمایت از زنجیره ارزش پایدار محصولات در مناطق خشک
  • داروخانه‌ها به «نسیه فروشی» تن داده‌اند!
  • بزرگ‌ترین حمله DDoS تاریخ با قدرت 31.4 ترابیت بر ثانیه توسط کلادفلر دفع شد
  • روایت فشار آریل شارون به هند برای توقف همکاری فضایی با ایران
  • آیا بهورزان صاحب سازمان صنفی می شوند

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بررسی کیفیت و کاربرد ورق‌ های فولادی تولید داخل؛ از فولاد مبارکه تا اکسین
  • علی در بررسی کیفیت و کاربرد ورق‌ های فولادی تولید داخل؛ از فولاد مبارکه تا اکسین
  • کارشناس روابط عمومی در بررسی صرافی ال بانک و شرایط استفاده برای کاربران ایرانی
  • دادفر در بررسی صرافی ال بانک و شرایط استفاده برای کاربران ایرانی
  • کارشناس روابط عمومی در خانواده سینک‌های دست‌ساز ایلیااستیل؛ وقتی طراحی صنعتی، به زبان مصرف‌کننده صحبت می‌کند

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • بلومبرگ: اپل نگران جا ماندن در بازار هوش مصنوعی است
  • هسته‌ای در کشاورزی ــ 83| کنترل کرم ساقه‌خوار برنج
  • ۱۰ مورد از بدترین لوازم خانگی در سال ۲۰۲۵ از نظر کانسومر ریپورتس
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم
  • آموزش چهارم ابتدایی
  • کاغذ A4
  • تعمیر یخچال وایت هاوس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.