?>

WinRAR'da Güvenlik Açığı Tespit Edildi

Her bilgisayarda mutlaka kurulu olan WinRAR'da ciddi bir güvenlik açığı tespit edildi.

Gündem - 5 saat önce

Herkesin defalarca kez kullandığı tamamen ücretsiz WinRAR'da yeni bir güvenlik açığı ortaya çıktı.

Japonya merkezli Mitsui Bussan Secure Directions'tan araştırmacı Shimamine Taihei tarafından keşfedilen açık, saldırganların Windows’un “Mark of the Web” (MotW) güvenlik mekanizmasını atlayarak kullanıcıların bilgisayarlarına kötü amaçlı yazılım bulaştırmasına olanak tanıyor.

WinRAR'larınızı güncellemeniz öneriliyor

CVE-2025-31334 koduyla takip edilen bu açık, şu anda orta seviye tehdit puanıyla (6.8/10) değerlendirilmiş durumda. Bilindiği üzere MotW, internetten indirilen yürütülebilir dosyalara bir güvenlik etiketi ekleyerek kullanıcıları potansiyel tehlikeler konusunda uyarıyor ancak WinRAR’daki bu açık, arşivlenmiş dosyalar üzerinden bu güvenlik katmanını etkisiz hâle getirebiliyor.

Açığın temelinde sembolik bağlantılar yatıyor. Bu bağlantılar, dosya veya klasörlerin sahte isimlerine sahip bir şekilde görünüyor fakat gerçek dosyanın bir kopyasını oluşturmak yerine sadece kullanıcıyı kandırıyor. Saldırganlar, MotW etiketi taşıyan bir yürütülebilir dosyaya sembolik bağlantı oluşturduğunda, kurban bu bağlantıyı çalıştırırsa Windows güvenlik uyarısını göstermiyor.

WinRAR geliştiricileri, bu sorunu yeni güncelleme olan 7.11 sürümünde giderdiklerini duyurdu fakat pek çok kişi WinRAR'ın eski sürümlerini kullanmaya devam ediyor. Bu nedenle şirket kullanıcıların acilen en son sürüme geçmelerini öneriyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

KSTÜ: “Şeffafız, Hazırız, Kararlıyız!”

2025-04-05 11:10 - Kıbrıs

Neden Filmlere Ülkelere Göre Farklı Bir Son Hazırlanıyor?

2025-04-03 18:52 - Gündem

Uzay Fotoğrafları Nasıl Çekiliyor?

2025-04-03 18:58 - Gündem

Kazada ölen anne ve 3 çocuğu toprağa verildi

2025-04-03 19:08 - Gündem

İlaçlar Nasıl İsimlendiriliyor?

2025-04-03 19:33 - Gündem

Hyundai ve Kia Neden En Az 3 Milyon Aracı Geri Çağırmıştı?

2025-04-03 19:37 - Gündem

Wikipedia Alarmda: Yapay Zekâ Botları ile Mücadele Ediyor!

2025-04-03 19:43 - Gündem

Kamyonetin çarptığı kadın hayatını kaybetti

2025-04-03 20:02 - Gündem

Notre Dame'dan İlham Alan 3,7 Milyon TL’lik iPhone 16 Pro Max Modeli Satışa Sunuldu

2025-04-03 20:07 - Gündem

Toplam Değeri 1182 TL Olan 4 Oyun Bu Hafta Sonu Xbox'ta Ücretsiz!

2025-04-03 21:07 - Gündem

İlgili Haberler

WhatsApp'ta Kendinizin Yapay Zekâ Versiyonunu Oluşturabileceksiniz

00:02 - Gündem

Çinli Yapay Zekâ Manus Erişime Açıldı: Üye Olanlara da 1.000 Ücretsiz Kredi Veriyor!

23:57 - Gündem

Microsoft, Windows 10'un Yıllardır Kullanılan Bir Özelliğini Kaldırıyor

23:42 - Gündem

Amazon, Diğer Sitelerden Alışveriş Yapmanızı Sağlayacak Olan Yeni Özelliğini Test Ediyor!

23:18 - Gündem

X, Parodi Hesaplara Yeni Katı Kurallar Getiriyor

23:13 - Gündem

Günün Manşetleri

Bakan Ertuğruloğlu, Newcastle Üniversitesi akademisyen ve öğrencilerini ağırladı

23:17 - Kıbrıs

“Siyaset ve Liderlik Okulu”nun İlkbahar Programı başladı

20:22 - Kıbrıs

İSG-BİR’den elektrik konusundaki hizmet içi eğitim

19:02 - Kıbrıs

ABD’de şiddetli fırtına

18:38 - Gündem

Sendikalardan, Olağanüstü Teknik Kurul çağrısına ret

18:32 - Kıbrıs