Рубріки: Новини

Старі версії WinRAR дозволяли приховано запускати шкідливий код

Дмитро Сімагін

У старих версіях архіватора WinRAR (до 7.11) виявили вразливість, яка дозволяє запускати шкідливий код без попередження Windows. Проблема пов’язана з обходом системи Mark of the Web, яка активує попередження під час запуску підозрілих файлів з Інтернету, повідомляє Tom’s Hardware.

За даними експертів, у старих версіях WinRAR можна було відкрити спеціально створене символічне посилання на виконуваний файл. Якщо такий файл запускався з інтерфейсу WinRAR, то Windows не відображала стандартне вікно з попередженням про потенційну небезпеку.

Таким чином, користувач міг випадково запустити шкідливий код без усіляких спливаючих вікон та повідомлень. Вразливість вже виправлена в оновленні WinRAR 7.11. У коментарі до оновлення вказано: «Якщо лінк на виконуваний файл запускався з оболонки WinRAR, мітка Mark of the Web ігнорувалась».

Проблему виявив дослідник безпеки Шимаміне Тайхей із японської компанії Mitsui Bussan Secure Directions. Він повідомив про баг команді WinRAR, і ті оперативно випустили фікс у новій версії. Користувачам, які користуються WinRAR, радять перевірити номер версії архіватора. Якщо вона нижче 7.11, треба негайно оновити програму.

Хоча запуск шкідливого коду на прикладі WinRAR вимагає дій користувача, відсутність попередження Windows підвищує ризики — особливо для тих, хто не звик перевіряти ще раз, що саме запускає. Система Mark of the Web — це додатковий захист, який можна було обійти.

Останні статті

Проект Fedora Linux затвердив правила використання штучного інтелекту при розробці

Керівна рада проекту Fedora затвердила правила, які регламентують використання інструментів на базі штучного інтелекту при…

23.10.2025

Новий браузер ChatGPT Atlas можна легко обдурити за допомогою prompt injection

Браузер на основі штучного інтелекту ChatGPT Atlas, який днями представила компанія OpenAI, виявився вразливим до…

23.10.2025

Windows 11 таємно робить скріншоти, коли ви граєте у відеоігри

Користувач форуму ResetEra помітив, що інструмент на базі штучного інтелекту Microsoft Gaming Copilot, який автоматично…

23.10.2025

Розробник побив власний рекорд, написавши гру «Змійка» розміром усього 54 байти

Розробник під ніком donno2048 знову побив власний рекорд, зумівши помістити легендарну онлайн-гру «Змійка» (Snake) в…

23.10.2025

Visual Studio тепер має функцію планування

Microsoft оголосила про публічний попередній перегляд функції планування у Visual Studio. Компанія запевняє, що вона…

23.10.2025

Через російський обстріл постраждав Харківський ІТ кластер

Черговий російський обстріл Харкова, який стався 22 жовтня, призвів до пошкодження будівлі Європейського інноваційного хабу,…

22.10.2025