سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » چرا وصله امنیتی WinRAR کافی نبود؟

چرا وصله امنیتی WinRAR کافی نبود؟

زمان انتشار: 5 فوریه 2026 ساعت 11:20

دسته بندی: فناوری اطلاعات

شناسه خبر: 2931126

زمان مطالعه: 5 دقیقه

چرا وصله امنیتی WinRAR کافی نبود؟

چرا وصله امنیتی WinRAR کافی نبود؟

آسیب‌پذیری CVE-2025-8088 در نرم‌افزار محبوب WinRAR نزدیک به یک سال پیش شناسایی و در جولای 2025 با انتشار نسخه 7.13 رفع شد. با این حال، طبق گزارش گروه اطلاعات تهدید گوگل (GTIG)، این نقص همچنان به‌طور گسترده توسط گروه‌های سایبری پیشرفته مورد سوءاستفاده قرار می‌گیرد.

به گزارش سیلاد و به نقل از Techspot، این آسیب‌پذیری از نوع Path Traversal است و به مهاجمان امکان می‌دهد با استفاده از ویژگی جایگاه ذخیره اطلاعات جداگانه (ADS) در سیستم فایل NTFS، بدافزار را درون فایل‌های RAR مخفی کنند. ADS که از دید رابط گرافیکی ویندوز پنهان است، سال‌ها به‌عنوان مکانیزم محبوب برای مخفی‌سازی داده‌ها توسط مجرمان سایبری و بازیگران دولتی استفاده شده است.

روش حمله به این صورت است که مهاجم یک فایل RAR دستکاری‌شده ایجاد می‌کند و بدافزار را در ADS آن قرار می‌دهد. کاربر هنگام باز کردن فایل فریبنده با نسخه آسیب‌پذیر WinRAR، عملاً بدافزار را بدون اطلاع خود استخراج کرده و در پوشه Startup ویندوز قرار می‌دهد. این بدافزار سپس در بوت بعدی سیستم به‌طور خودکار اجرا می‌شود.

با وجود انتشار وصله امنیتی، GTIG گزارش داده که همچنان رویدادهای متعددی از سوءاستفاده فعال از این نقص مشاهده شده است. این حملات نه‌تنها توسط گروه‌های جنایتکار مالی، بلکه توسط بازیگران وابسته به روسیه و چین نیز انجام می‌شوند. به‌طور خاص، گروه‌های روسی از این آسیب‌پذیری برای هدف قرار دادن نهادهای نظامی و دولتی اوکراین استفاده کرده‌اند، در حالی که گروه‌های چینی و دیگر مهاجمان جهانی سازمان‌ها را برای سرقت داده و کلاهبرداری هدف گرفته‌اند.

چرا وصله امنیتی WinRAR کافی نبود؟

علاوه بر این، اکوسیستم زیرزمینی پیرامون این آسیب‌پذیری شکل گرفته است. فروشنده‌ای با نام مستعار zeroplayer این نقص و سایر اکسپلویت‌ها را در انجمن‌های سایبری عرضه کرده است؛ اکسپلویت‌هایی که نرم‌افزارهای پرکاربردی مانند آفیس مایکروسافت، VPNها و ابزارهای امنیتی را هدف قرار می‌دهند.

تحلیلگران گوگل هشدار داده‌اند که ارزش و قابلیت اعتماد این آسیب‌پذیری برای مهاجمان، آن را به یک ابزار ماندگار در حملات سایبری تبدیل کرده است. مشکل اصلی این است که WinRAR فاقد مکانیزم به‌روزرسانی خودکار است و کاربران باید به‌صورت دستی نسخه جدید را دانلود و نصب کنند. همین موضوع باعث می‌شود بسیاری از سیستم‌ها حتی پس از انتشار وصله امنیتی همچنان در معرض خطر باقی بمانند.

این وضعیت نشان می‌دهد که حتی پس از رفع نقص، بی‌توجهی کاربران به به‌روزرسانی نرم‌افزار می‌تواند فرصت‌های طلایی برای هکرها و گروه‌های جاسوسی فراهم کند.

برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد
    گوگل ادعای تغییر پیش‌فرض کروم به هوش مصنوعی را رد کرد 3 ساعت پیش
  • رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟
    رونمایی بزرگ اپل از Siri AI؛ چرا سهام شرکت سقوط کرد؟ 3 ساعت پیش
  • یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟
    یارانه ۱۷۰۰ دلاری تی‌موبایل؛ آیا آیفون تاشو هم رایگان عرضه می‌شود؟ 3 ساعت پیش
  • تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه
    تراشه نئو چین؛ رقیب جدی ایلان ماسک در رابط مغز و رایانه 3 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16271
  • اقتصاد 11883
  • بازار مالی 2469
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7985
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1913
  • ورزش 23778

جدیدترین مقالات

  • شتاب بخشی به طرح آبرسانی غرب مازندران
    شتاب بخشی به طرح آبرسانی غرب مازندران 7 ساعت پیش
  • کارخانه کمپوست  شهرداری خرم‌آباد در آستانه بهره‌برداری
    کارخانه کمپوست شهرداری خرم‌آباد در آستانه بهره‌برداری 7 ساعت پیش
  • وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است
    وزیر راه: راه‌آهن اردبیل شاهکار مهندسی ایرانی است 7 ساعت پیش
  • شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی
    شناسایی و جمع‌آوری ۴ انشعاب غیرمجاز برق در شهرستان سامان/ اجرای طرح «مهتاب» با هدف مدیریت هوشمند تلفات انرژی 7 ساعت پیش
  • تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی
    تبدیل سواحل مازندران به کانون برنامه های فرهنگی و آئینی 7 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور