Ak používate WinRar, nainštalujte si novú verziu, stará má bezpečnostnú dieru |
Staré verzie Winraru mali bezpečnostnú dieru, ktorou sa dalo nainštalovať neželaný softvér do PC.
Nová zraniteľnosť vo WinRAR-e (CVE-2025-8088) umožňuje útočníkom nainštalovať na Windows počítače zadné vrátka. Objavili ju výskumníci z ESET-u, ale ešte predtým ju aktívne zneužívala ruská hackerská skupina RomCom. Ide o chybu typu directory traversal, ktorá umožní umiestniť škodlivé súbory do adresárov spúšťaných pri štarte systému, čím sa dosiahne automatické spustenie malvéru a potenciálne vzdialené prevzatie kontroly nad počítačom.
Tento spôsob útoku je nebezpečný najmä preto, že sa obeť nemusí o ničom dozvedieť až do momentu, keď je systém už kompromitovaný a útočník má prístup k jeho obsahu či ovládaniu na diaľku.
RomCom (známa aj ako Storm-0978, Tropical Scorpius, Void Rabisu či UNC2596) pôsobí od roku 2022 a pôvodne cielila na ukrajinské vládne a infraštruktúrne ciele, dnes útočí aj na organizácie v USA, Európe a v súvislosti s humanitárnymi aktivitami okolo Ukrajiny.
Chyba bola opravená vo WinRAR verzii 7.13, no keďže program nemá automatické aktualizácie, používatelia musia aktualizovať manuálne. Unixové verzie RAR/UnRAR a verzia pre Android touto chybou netrpia.
| NAJČÍTANEJŠIE ČLÁNKY TÝŽDŇA |
- GTA VI má podľa Take-Two bezprecedentné predobjednávky 66
- Alza spustila nové zľavy 9
- Return to Castle Wolfenstein je po 24 rokoch v Nemecku konečne dostupný bez cenzúr 14
- GTA VI ukážku budú môcť streameri okamžite preberať z Netflixu 90
- Ryan Hurst ukázal, ako vyzeral v úlohe Krata 25
- Výrobcovia pamätí si vopred zaistili miliardy, kríza môže trvať do 2029 75
- Netflix údajne môže za odhalenie GTA 6 dať až 100 miliónov dolárov 85
- Zdražovanie PC komponentov pokračuje, výrobcovia zvyšujú ceny základných dosiek pr 70
- RECENZIA: No More Room in Hell 2 2
- The Lord of the Rings: War in the North sa práve vrátil v Legacy edícii. 23 zobraziť viac článkov >













