Yıllardır fiyatsız kullanılıyor: WinRAR’da kritik güvenlik açığı tespit edildi

Yıllardır fiyatsız kullanılıyor: WinRAR’da kritik güvenlik açığı tespit edildi
Haber Merkezi

Güvenlik araştırmacıları, milyonlarca kullanıcının tercih ettiği belge sıkıştırma yazılımı WinRAR’da tehlikeli bir güvenlik açığı buldu.

Bu açık sayesinde siber saldırganlar, Web İşareti (Mark of the Web – MotW) güvenlik sistemini atlatarak kullanıcıların bilgisi olmadan aygıtlara makus hedefli yazılım bulaştırabiliyor.

WEB İŞARETİ (MOTW) NASIL ATLANIYOR

Web İşareti, internetten indirilen yürütülebilir belgeler çalıştırılmadan evvel kullanıcıları uyaran değerli bir güvenlik katmanı.

Ancak keşfedilen bu WinRAR açığı, saldırganların özel olarak hazırlanmış arşiv belgeleri aracılığıyla bu uyarıyı atlamasına imkan tanıyor.

Arşiv içerisine yerleştirilen makus maksatlı bir yürütülebilir evraka işaret eden sembolik bir temas sayesinde, kullanıcı belgeyi çalıştırdığında rastgele bir güvenlik uyarısı ile karşılaşmıyor.

TÜM ESKİ WİNRAR SÜRÜMLERİ RİSK ALTINDA

Bu kritik güvenlik açığının, WinRAR’ın tüm eski sürümlerinde bulunduğu tespit edildi. Bu da milyonlarca kullanıcının potansiyel bir tehdit altında olduğu manasına geliyor.

ACİL GÜNCELLEME ÇAĞRISI

WinRAR geliştiricileri, bu önemli güvenlik açığını gidermek için süratli bir halde harekete geçti ve 7.11 sürümünü yayınladı.

Tüm WinRAR kullanıcılarının vakit kaybetmeden bu yeni sürüme güncellemeleri hayati kıymet taşıyor. Güncelleme yaparak aygıtlarınızı bu potansiyel siber hücum riskinden koruyabilirsiniz.

administrator

Related Articles

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir