В популярном архиваторе WinRAR обнаружена опасная уязвимость, которая позволяла хакерам выполнять вредоносный код на компьютерах пользователей. Проблема, получившая идентификатор CVE-2025-6218, связана с обработкой путей к файлам при распаковке архивов. Атакующий может создать специально сформированный архив, который при распаковке файлов перенаправлял их в системные директории, обходя ограничения. Как отмечает Tom's Hardware, для успешной эксплуатации «вредоноса» со стороны пользователя требовались действия, например, открытие поддельного архива. Уязвимости присвоили оценку по шкале CVSS в 7,8 баллов из 10, что указывает на высокую степень опасности. Эксплуатация CVE-2025-6218 могла привести к утечке конфиденциальных данных, повреждению системных файлов и даже полной неработоспособности системы. Под угрозой оказались версии WinRAR 7.11 и более ранние, а также Windows-версии RAR, UnRAR, portable UnRAR и UnRAR.dll. Unix-версии, включая RAR для Android, не затронуты. Благодаря независимо
Критическая уязвимость в WinRAR закрыта, а пользователям посоветовали обновиться
26 июня 202526 июн 2025
1 мин