Распространённый архиватор WinRAR подвержен критической уязвимости «нулевого дня», имеющей идентификатор CVE-2025-8088. Эта уязвимость активно эксплуатировалась в течение нескольких недель как минимум двумя различными киберпреступными группировками. Пользователям всех старых версий программы рекомендуется немедленно принять меры, поскольку вредоносное ПО может быть установлено на их системы через подменённые архивные файлы. По данным словацкой компании ESET, занимающейся информационной безопасностью, уязвимость была обнаружена в середине июля 2025 года. Эксперты определили, что она позволяет злоумышленникам размещать вредоносные исполняемые файлы в защищённых системных папках при открытии жертвой специально созданного архива. Спустя шесть дней после сообщения об этом разработчикам берлинской компании Winrar GmbH была выпущена новая, безопасная версия. Согласно отчёту ESET, за некоторыми атаками стоит группировка «RomCom». Группировка известна тем, что вкладывает значительные усилия и р
В программе WinRAR обнаружена опасная уязвимость «нулевого дня»
12 августа 202512 авг 2025
31
2 мин