Dünyada milyonlarca kullanıcısı bulunan popüler arşivleme programı WinRAR, önemli bir güvenlik açığı nedeniyle kullanıcıları uyarıyor. Trend Micro’nun Zero Day Initiative ekibiyle çalışan bir araştırmacı tarafından keşfedilen bu zafiyet, saldırganların sisteme kötü amaçlı kod yerleştirmesine imkan tanıyabiliyor.
Kısa sürede güncellenmesi öneriliyor
CVE-2025-6218 koduyla takip edilen güvenlik açığı, WinRAR’ın dosya yollarını arşivlerden çıkarırken hatalı işlemesinden kaynaklanıyor. Özellikle Windows sürümlerinde ortaya çıkan bu sorun, kötü niyetli hazırlanmış arşiv dosyalarının dosya yolunu atlayarak istenmeyen dizinlere dosya yerleştirmesine olanak sağlıyor. Bu dizinler arasında sistem açılışında otomatik çalışan kritik klasörler de bulunuyor. Böylece zararlı yazılımlar bilgisayar açılır açılmaz aktif hale gelebiliyor.
RARLAB, sorunu çözmek amacıyla yeni sürüm WinRAR 7.12 güncellemesini yayınladı. Unix ve Android sürümlerini etkilemeyen bu açık nedeniyle tüm Windows kullanıcılarının güncellemeyi en kısa sürede yüklemeleri tavsiye ediliyor. Buna ek olarak yeni güncelleme, önceki sürümlerde HTML raporlarında bulunan basit HTML enjeksiyonu sorununu da giderdi
Kısa sürede güncellenmesi öneriliyor
CVE-2025-6218 koduyla takip edilen güvenlik açığı, WinRAR’ın dosya yollarını arşivlerden çıkarırken hatalı işlemesinden kaynaklanıyor. Özellikle Windows sürümlerinde ortaya çıkan bu sorun, kötü niyetli hazırlanmış arşiv dosyalarının dosya yolunu atlayarak istenmeyen dizinlere dosya yerleştirmesine olanak sağlıyor. Bu dizinler arasında sistem açılışında otomatik çalışan kritik klasörler de bulunuyor. Böylece zararlı yazılımlar bilgisayar açılır açılmaz aktif hale gelebiliyor.
Ayrıca Bkz.Kablosuz kulaklıklarda büyük risk: Casus haline dönüşebiliyor
RARLAB, sorunu çözmek amacıyla yeni sürüm WinRAR 7.12 güncellemesini yayınladı. Unix ve Android sürümlerini etkilemeyen bu açık nedeniyle tüm Windows kullanıcılarının güncellemeyi en kısa sürede yüklemeleri tavsiye ediliyor. Buna ek olarak yeni güncelleme, önceki sürümlerde HTML raporlarında bulunan basit HTML enjeksiyonu sorununu da giderdi
Kaynak:https://www.techradar.com/pro/security/this-popular-windows-software-used-by-millions-has-a-serious-security-vulnerability-heres-what-you-need-to-know
Haberi Portalda Gör