WinRAR 7.13 Güncellemesi, Korsanların Açıktan Faydalanmasını Önlüyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - WinRAR 7.13 Güncellemesi, Korsanların Açıktan Faydalanmasını Önlüyor

WinRAR 7.13 Güncellemesi, Korsanların Açıktan Faydalanmasını Önlüyor

11 Ağustos 2025 - 19:00
- Haber
WinRAR 7.13

WinRAR 7.13 sürümü, CVE-2025-8088 olarak izlenen bir dizin geçişi güvenlik açığı için düzeltmeyle birlikte yayımlandı. ESET araştırmacılarının saldırganların bu açığı aktif olarak kötüye kullandığını keşfetmesi sayesinde, artık bu güvenlik açığı hakkında daha fazla bilgi ortaya çıkmış durumda.

Güvenlik açığı, arşiv çıkarmayı işleyen bir çekirdek kütüphane olan UNRAR.dll dosyasında bulunuyor. Saldırganlar, yazılımı kandırarak dosyayı kullanıcının seçtiği dizin yerine kendi seçtikleri bir konuma yazdırabilen kötü amaçlı bir arşiv oluşturuyor. Bir dosya çıkarılırken, WinRAR’ın önceki sürümleri, RAR’ın Windows sürümleri, UnRAR, taşınabilir UnRAR kaynak kodu ve UnRAR.dll dosyası kullanıcı tarafından belirtilen yol yerine özel olarak hazırlanmış bir arşivde tanımlanan bir yolu kullanacak şekilde kandırılabiliyor.

ESET’ten Anton Cherepanov, Peter Košinár ve Peter Strýček’e göre, saldırganlar bu güvenlik açığından yararlanarak Başlangıç Klasörü gibi hassas sistem konumlarına yük bırakıyor. %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup yoluna bir yürütülebilir dosya yerleştirildiğinde, kullanıcı oturum açtığında kötü amaçlı kod otomatik olarak çalışıyor. Bu eylem, saldırgana ele geçirilen bilgisayarda uzaktan kod çalıştırma yetkisi veriyor.

Saldırıların arkasındaki grubun RomCom ekibi olduğu düşünülüyor. RomCom kötü amaçlı yazılımı, en az 2022 yılından bu yana kullanımda olan bir Uzaktan Erişim Truva Atı (RAT). Bu truva atı, sosyal mühendislik yoluyla insanları kandırarak, bazen KeePass gibi popüler yazılımların web sitelerini taklit ederek çalışıyor. Böylece masum bir kullanıcı yükleyiciyi indirdiğinde, RAT da yükleyicinin yanına yükleniyor. Grup, geçmişte faaliyetlerini Ukrayna ve çeşitli NATO ülkeleri gibi ülkelere odaklamıştı.

WinRAR’da yerleşik bir otomatik güncelleme mekanizması bulunmuyor. Bu nedenle yazılımı kullanan herkesin korunmak için resmi web sitesini ziyaret edip 7.13 sürümünü yüklemesi gerekiyor.

Etiketler: CVE-2025-8088esetgüvenlikwinrarWinRAR 7.13
PaylaşPaylaşTweetYollaPaylaş
İlker Şekercioğlu

İlker Şekercioğlu

Tam bir teknoloji bağımlısı olan İlker, teknolojideki son gelişmeleri meraklıları ile paylaşmaktan keyif alıyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Bu videodaki bilgi gerçekten dini bir bilgi mi?
  • 1.000 TL klavye onerisi
  • Claw's Rajin Blaze/Rajin Strike Wireless Gaming Mouse 759 TL
  • R5 7500F - RX 9060 XT sistemde Stutter ve %1 FPS düşüşleri meydana geliyor
  • BenQ Zowie XL2546K 24.5" 0.5 ms Full HD Pivot 240 Hz Oyuncu Monitörü
  • 116 kilometrede olan TVS Raider 125 motor arıza ışığı yakıyor
  • Oyunların logosu görünmüyor
  • Trendyol'dan alınan ürünün kutusu atılınca iade edilir mi?
  • Neden gamepad sektörü bu kadar karışık?
  • Vodafone yanıltıcı satış prosedürü

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal