Yıllarca Beş Kuruş Para Ödemeden Kullandığımız WinRAR'da Güvenlik Açığı Tespit Edildi

15
9
5
2
1
Her bilgisayarda mutlaka kurulu olan WinRAR'da ciddi bir güvenlik açığı tespit edildi.

Herkesin defalarca kez kullandığı tamamen ücretsiz WinRAR'da yeni bir güvenlik açığı ortaya çıktı.

Japonya merkezli Mitsui Bussan Secure Directions'tan araştırmacı Shimamine Taihei tarafından keşfedilen açık, saldırganların Windows’un “Mark of the Web” (MotW) güvenlik mekanizmasını atlayarak kullanıcıların bilgisayarlarına kötü amaçlı yazılım bulaştırmasına olanak tanıyor.

WinRAR'larınızı güncellemeniz öneriliyor

CVE-2025-31334 koduyla takip edilen bu açık, şu anda orta seviye tehdit puanıyla (6.8/10) değerlendirilmiş durumda. Bilindiği üzere MotW, internetten indirilen yürütülebilir dosyalara bir güvenlik etiketi ekleyerek kullanıcıları potansiyel tehlikeler konusunda uyarıyor ancak WinRAR’daki bu açık, arşivlenmiş dosyalar üzerinden bu güvenlik katmanını etkisiz hâle getirebiliyor.

Açığın temelinde sembolik bağlantılar yatıyor. Bu bağlantılar, dosya veya klasörlerin sahte isimlerine sahip bir şekilde görünüyor fakat gerçek dosyanın bir kopyasını oluşturmak yerine sadece kullanıcıyı kandırıyor. Saldırganlar, MotW etiketi taşıyan bir yürütülebilir dosyaya sembolik bağlantı oluşturduğunda, kurban bu bağlantıyı çalıştırırsa Windows güvenlik uyarısını göstermiyor.

WinRAR geliştiricileri, bu sorunu yeni güncelleme olan 7.11 sürümünde giderdiklerini duyurdu fakat pek çok kişi WinRAR'ın eski sürümlerini kullanmaya devam ediyor. Bu nedenle şirket kullanıcıların acilen en son sürüme geçmelerini öneriyor.

Kaynak : https://www.techradar.com/pro/security/still-using-winrar-it-has-a-worrying-security-flaw-that-could-let-hackers-hijack-your-windows-device
15
9
5
2
1
Emoji İle Tepki Ver
15
9
5
2
1
Yorumlar(3)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Tüm Yorumlar
1 hafta önce
Winrar mı ücretsiz miş hani nerede
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 hafta önce
Ücretsiz diye bir şey yapmadılar. *Ücretsiz kullandığımız*

Yoksa sen WinRar' a para mı veriyordun?
2 hafta önce
winrar, isviçre çakısı gibi bir programdır yani faydaları say say bitmez misal bir türlü silemediğiniz dosyaları arşive ekle -> arşivlendikten sonra sil yolu ile silebilirsiniz
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 hafta önce
O güvenlik açığına nereden ulaşabiliriz win 7 de şifrelemiş olduğum dosya yükseltme yaptıktan sonra açılmadıda
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 hafta önce
Bu açığı yapan kişi benim bu açığı yıllardır kullanıyorum. Yine Türkolar öğrenince yerlerinde duramayıp herkese paylaşmış