Kritická chyba ve WinRAR ohrožuje miliony uživatelů systému Windows

V jednom z nejpoužívanějších programů pro archivaci souborů, WinRAR, byla zjištěna závažná bezpečnostní chyba. Chyba představuje nebezpečí pro miliony uživatelů systému Windows. Při zneužití umožňuje hackerům vložit škodlivý software, který se spouští při každém spuštění počítače.
Kritická bezpečnostní chyba ve formátu WinRAR zasáhla miliony uživatelů systému Windows
Jedná se o chybu CVE-2025-6218. Vyplývá z chyby v extrakci archivních souborů pomocí programu WinRAR. To znamená, že program při extrakci správně neověřuje cesty k souborům. To znamená, že napadený archivní soubor může umístit svůj obsah do adresářů s omezeným přístupem adresářů, ke kterým uživatelé nebo programy nemusí mít neomezený přístup.
Špatná zpráva? Zranitelnost mohou hackeři využít k tomu, aby do adresářů umístili programy, které se při spuštění systému Windows automaticky spustí. Jakmile je tam nainstalován škodlivý software, bude se spouštět při každém spuštění systému. Útočníci tak získají trvalý přístup ke zneužitému počítači.
Ve WinRARu bylo objeveno riziko malwaru: aktualizujte jej nyní
Chybu objevil externí výzkumník z iniciativy Zero Day společnosti Trend Micro. Chyba se týká pouze uživatelů systému Windows, platformy MacOS, Linux a Android zůstávají nezasaženy. Společnost RARLAB, výrobce programu WinRAR, se na oplátku rychle ozvala. Vydal verzi 7.12 nástroje, která problém řeší. Záplata řeší zranitelnost při extrakci a opravuje také další chybu, která se týká injekce HTML do souborů se zprávami.
Uživatelé jsou vyzýváni, aby svůj program WinRAR okamžitě aktualizovali na verzi 7.12. V opačném případě může jejich systém zůstat vystaven neodhaleným infekcím malwarem. Aktualizace je jednoduchá a rychlá, ale může zabránit vážným škodám. Tento incident připomíná, jak důležité je aktualizovat software. I ty nejlepší programy mohou být náchylné k fatálním chybám. Vždy udržujte svůj software aktualizovaný a nespouštějte archivní soubory od cizí osoby.
Chcete-li zkontrolovat svou verzi programu WinRAR, otevřete program, přejděte do nabídky „Nápověda“ a vyberte možnost „O programu WinRAR“. Pokud používáte něco nižšího než verzi 7.12, stáhněte si nejnovější verzi z webových stránek RARLAB. Zabezpečte svůj počítač ještě dnes. Rychlá aktualizace může rozhodnout. Pokud program používáte v zařízení se systémem Windows, aktualizujte jej nyní!
Autor: Lukáš Drahozal
Zdroj: bitdefender.com, shiftdelete.net