Рубріки: Новини

Старі версії WinRAR дозволяли приховано запускати шкідливий код

Дмитро Сімагін

У старих версіях архіватора WinRAR (до 7.11) виявили вразливість, яка дозволяє запускати шкідливий код без попередження Windows. Проблема пов’язана з обходом системи Mark of the Web, яка активує попередження під час запуску підозрілих файлів з Інтернету, повідомляє Tom’s Hardware.

За даними експертів, у старих версіях WinRAR можна було відкрити спеціально створене символічне посилання на виконуваний файл. Якщо такий файл запускався з інтерфейсу WinRAR, то Windows не відображала стандартне вікно з попередженням про потенційну небезпеку.

Таким чином, користувач міг випадково запустити шкідливий код без усіляких спливаючих вікон та повідомлень. Вразливість вже виправлена в оновленні WinRAR 7.11. У коментарі до оновлення вказано: «Якщо лінк на виконуваний файл запускався з оболонки WinRAR, мітка Mark of the Web ігнорувалась».

Проблему виявив дослідник безпеки Шимаміне Тайхей із японської компанії Mitsui Bussan Secure Directions. Він повідомив про баг команді WinRAR, і ті оперативно випустили фікс у новій версії. Користувачам, які користуються WinRAR, радять перевірити номер версії архіватора. Якщо вона нижче 7.11, треба негайно оновити програму.

Хоча запуск шкідливого коду на прикладі WinRAR вимагає дій користувача, відсутність попередження Windows підвищує ризики — особливо для тих, хто не звик перевіряти ще раз, що саме запускає. Система Mark of the Web — це додатковий захист, який можна було обійти.

Останні статті

Україна обирає представника для глобального фіналу Startup World Cup 2026 у Кремнієвій долині

Українські технологічні проєкти мають шанс заявити про себе на світовій арені. Відкрито прийом заявок на…

24.04.2026

Microsoft шукає «добровольців» на звільнення: пропонують річну зарплату, але не всім

Корпорація Microsoft пропонує частині своїх досвідчених співробітників у США залишити посаду добровільно, запроваджуючи програму викупу…

24.04.2026

DeepSeek випускає нову модель V4 Pro. Вона має 1,6 трильйона параметрів і дуже дешева

Китайська компанія DeepSeek представила свій новий флагман — LLM-модель DeepSeek-V4. Рівно через рік після свого…

24.04.2026

Audi та Volkswagen переходять на китайський штучний інтелект: Alibaba Qwen лідирує

Китайський технологічний гігант Alibaba оголосив про масштабне розширення своєї присутності на ринку електроавтомобілів. Велика мовна…

24.04.2026

Вайб-воркінг: Microsoft дозволить агентам працювати за вас у Word та Excel

Компанія Microsoft розширює застосування концепції під назвою Vibe Working (вайб-воркінг) та спеціального режиму роботи Agent…

24.04.2026

OpenAI повертає лідерство: GPT-5.5 випередила Claude Opus 4.7 у ключовому бенчмарку Terminal-Bench 2.0

Компанія OpenAI представила GPT-5.5 — нову LLM-модель, орієнтовану на виконання складних багатоетапних завдань з мінімальним…

24.04.2026