Найти в Дзене
Мысли CTO [CTO Thoughts]

Обнаружена уязвимость в архиваторе WinRAR

В популярном архиваторе WinRAR в апреле текущего года обнаружена уязвимость позволяющая выполнение произвольного кода на Windows. Код уязвимости CVE-2025-31334. Уязвимость заключается в обходе проверки системы MotW на запуск файлов скачанных из интернета путем символических ссылок (symlink). Фактически для реализации требуется наличие прав администратора и запуск вредоносного архива. Рекомендуется обновление версии WinRAR до 7.11. ---- 🚀 Читайте мои посты раньше всех — подписывайтесь на мой Телеграм канал! 🚀
В апреле 2025 года обнаружена уязвимость в архиваторе WinRAR
В апреле 2025 года обнаружена уязвимость в архиваторе WinRAR

В популярном архиваторе WinRAR в апреле текущего года обнаружена уязвимость позволяющая выполнение произвольного кода на Windows.

Код уязвимости CVE-2025-31334.

Уязвимость заключается в обходе проверки системы MotW на запуск файлов скачанных из интернета путем символических ссылок (symlink).

Фактически для реализации требуется наличие прав администратора и запуск вредоносного архива.

Рекомендуется обновление версии WinRAR до 7.11.

----

🚀 Читайте мои посты раньше всех — подписывайтесь на мой Телеграм канал! 🚀

Мысли CTO [CTO Thoughts]