Исследователи в области информационной безопасности предупредили об уязвимости в WinRAR, которую атакующие способны использовать для незаметной загрузки вредоносных компонентов в чувствительные области операционной системы. Под угрозой оказались пользователи Windows, продолжающие использовать версии архиватора до обновления 7.12 beta 1. Уязвимость, получившая идентификатор CVE-2025-6218 и оценку 7,8 по шкале CVSS, была выявлена специалистом по кибербезопасности под псевдонимом whs3-detonator. Он сообщил о проблеме через платформу Zero Day Initiative в начале июня. Проблема затрагивает только десктопную Windows-версию WinRAR, начиная с 7.11 и ниже. Разработчики выпустили исправление в новой бета-сборке, доступной с 25 июня. Суть уязвимости заключается в манипуляции путями распаковки: архивы, созданные с особой структурой относительных директорий, позволяют файлам извлекаться не туда, куда указывает пользователь, а, например, в папки автозагрузки или системные каталоги. Это открывает пут