پنجشنبه, اردیبهشت ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

همین حالا آپدیت کنید؛ نقص امنیتی WinRAR سیستم دفاعی ویندوز را دور می‌زند

شهر سخت افزار توسط شهر سخت افزار
۱۸ فروردین ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 6 دقیقه
1
همین حالا آپدیت کنید؛ نقص امنیتی WinRAR سیستم دفاعی ویندوز را دور می‌زند

یک آسیب‌پذیری در نرم‌افزار فشرده‌سازی محبوب WinRAR کشف شده است که می‌تواند برای دور زدن هشدار امنیتی Mark of the Web و اجرای کد دلخواه روی کامپیوترهای ویندوزی مورد سوءاستفاده قرار گیرد.

کمتر نرم‌افزاری را پیدا می‌کنید که مثل WinRAR روی بیشتر رایانه‌های شخصی نصب شده باشد. به همین دلیل، هرگونه نقص امنیتی در این نرم‌افزار می‌تواند تعداد بی‌شماری از کاربران را تحت تأثیر قرار دهد و برای انجام حملات در مقیاس بزرگ استفاده شود.

حفره امنیتی جدید WinRAR که با شناسه CVE-2025-31334 ردیابی می‌شود، تمام نسخه‌های WinRAR به جز آخرین نسخه منتشر شده که در حال حاضر 7.11 است را تحت تأثیر قرار می‌دهد.

هشدار Mark of the Web در ویندوز

«علامت وب» یا Mark of the Web، یک قابلیت امنیتی در ویندوز است که فایل‌های دانلود شده از اینترنت را به عنوان فایل‌هایی که به صورت بالقوه ناامن هستند برچسب‌گذاری می‌کند. هنگام باز کردن یک فایل اجرایی با برچسب MotW، ویندوز به کاربر هشدار می‌دهد که این فایل از اینترنت دانلود شده و می‌تواند مضر باشد و گزینه ادامه اجرا یا لغو آن را پیش روی کاربر می‌گذارد.

آسیب‌پذیری جدید WinRAR

آسیب‌پذیری CVE-2025-31334 می‌تواند به بدافزار کمک کند تا هنگام باز کردن فایل اجرایی مخرب که از اینترنت دانلود شده است، در هر نسخه‌ای از WinRAR قبل از 7.11، هشدار امنیتی MotW را دور بزند.

این بدان معناست هکرها می‌توانند با استفاده از یک پیوند نمادین symlink، کد دلخواه را اجرا کند و کاربرانی که فایل آلوده را از اینترنت دانلود کرده و باز می‌کنند، برای تأیید اجرای فایل EXE هشداری دریافت نخواهند کرد و فایل به محض کلیک شدن، اجرا خواهد شد.

در همین رابطه بخوانید:

– آیا CPU هم هک می‌شود؟ مروری بر آسیب‌پذیری‌های امنیتی پردازنده مرکزی
– هکر با استفاده از هوش مصنوعی Gemini گوگل، خودش را هک کردند!

این مشکل امنیتی امتیاز CVE با شدت متوسط 6.8 را دریافت کرده و همانطور که در لیست تغییرات برنامه ذکر شده، در آخرین نسخه WinRAR رفع شده است:

اگر یک symlink که به یک فایل اجرایی اشاره داشت، از پوسته WinRAR اجرا می‌شد، داده‌های علامت وب (Mark of the Web) فایل اجرایی نادیده گرفته می‌شد.

این آسیب‌پذیری توسط Shimamine Taihei از شرکت Mitsui Bussan Secure Directions از طریق آژانس ترویج فناوری اطلاعات (IPA) در ژاپن گزارش شده است و تا کنون هیچ گزارشی مبنی بر بهره‌برداری هکرها از آن وجود ندارد.

با این وجود، کاربران WinRAR باید حتماً برای به‌روزرسانی به نسخه ۷.۱۱ اقدام کنند تا از حملات احتمالی آینده در امان باشند.

مرتبط پست ها

هک و امنیت سایبری

استارتاپ امنیتی Wiz با 32 میلیارد دلار به بزرگ‌ترین خرید تاریخ گوگل تبدیل شد

۰۳ فروردین ۱۴۰۵
هک و امنیت سایبری

رکوردی نگران کننده؛ دسترسی غیرمجاز به دوربین و میکروفون هزاران جاروبرقی‌ هوشمند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

مایکروسافت میلیون‌ها گواهی Secure Boot را ظرف چند ماه بروزرسانی می‌کند

۰۴ اسفند ۱۴۰۴
هک و امنیت سایبری

7zip جعلی کامپیوترها را به زامبی تبدیل کرد

۰۴ اسفند ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

یازده + بیست =

جدیدترین اخبار دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • شما نظر بدهید / در طبقه‌های اعلام شده «اینترنت پرو» جایی برای شما هست؟
  • فوری/ مهدی تاج از کانادا دیپورت شد
  • ۱۶۳ هزار نفر کارزار «اتصال مجدد اینترنت برای همه مردم» را امضا کردند
  • مورینیو به رئال مادرید باز می‌گردد؟
  • موج گرانی خودرو؛ چرا فقط برخی مدل‌ها اوج گرفتند؟
  • مخالفت انجمن صنفی روزنامه‌نگاران با توزیع اینترنت‌های خاص

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • سوسن در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در هاست ووکامرس چیست و چرا برای فروشگاه‌های اینترنتی اهمیت حیاتی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • انجمن تجارت الکترونیک: «قطع اینترنت» ما را به عصرحجر می‌برد / هیچ تمدن بزرگی از بیرون مغلوب نمی‌شود، مگر آن‌که پیش از آن خود را از درون نابود کند
  • رای کمیته انضباطی باشگاه پرسپولیس درمورد افشین پیروانی اعلام شد
  • آغاز سومین ماه قطعی اینترنت
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.