Ha még mindig WinRAR-t használsz, most komoly bajban lehetsz

Sokak számára a WinRAR egyszerűen „ott van a gépen”. Régi, megszokott, ritkán frissített program, amit csak akkor nyitunk meg, amikor kell egy ZIP vagy RAR fájl. Pont ez a megszokás az, amire most állami hackercsoportok és pénzszerzésre építő bűnözők egyaránt építenek.

Biztonsági kutatók szerint egy frissen azonosított, súlyos WinRAR sebezhetőséget már aktívan kihasználnak valódi támadásokban, és aki nem frissít azonnal, komoly kockázatot vállal.

Mi a probléma pontosan?

A WinRAR 7.12-es és annál régebbi verzióit érintő hiba egy úgynevezett útvonalkijátszásos (path traversal) sebezhetőség, amely lehetővé teszi, hogy egy rosszindulatú archívum kibontásakor a támadó tetszőleges helyre fájlokat írjon a rendszerben.

Ez nem „elméleti veszély”.

A CVE-2025-8088 azonosítóval nyilvántartott hibát 8,4-es súlyosságúra értékelték, ami már a magas kockázati kategória. A támadók a WinRAR egy kevéssé ismert funkcióját, az úgynevezett Alternate Data Streams (ADS)mechanizmust használják ki arra, hogy a felhasználó tudta nélkül rosszindulatú kódot juttassanak a gépre.

Kik használják ki a hibát?

Ez az a pont, ahol a történet igazán nyugtalanítóvá válik.

Elemzések szerint a sebezhetőséget:

  • orosz államhoz köthető csoportok vetették be katonai célpontok ellen,
  • több kínai államilag támogatott hackercsapat használt vele kémprogramokat,
  • valamint pénzszerzésre specializálódott bűnözők is, akik adatlopó és távoli vezérlésű kártevőket telepítettek vele.

A támadás menete egyszerű és hatékony. A felhasználó egy ártalmatlannak tűnő archívumot nyit meg, benne például egy PDF-fel. A dokumentum meg is nyílik, így nem kelt gyanút, miközben a háttérben a WinRAR a rejtett mellékadat-folyamokból a kártevőt is kibontja és elhelyezi a rendszerben.

Miért különösen veszélyes ez?

Az ilyen támadások egyik legnagyobb előnye a támadó számára, hogy nem kell külön engedélyeket kérnie, és sok esetben a vírusirtók is csak késve reagálnak. A felhasználó pedig azt hiszi, „csak egy fájlt nyitott meg”.

Az így telepített kártevők alkalmasak lehetnek:

  • jelszavak ellopására,
  • levelezés és fájlok megfigyelésére,
  • távoli hozzáférés biztosítására,
  • vagy további fertőzések elindítására a hálózaton belül.

Mit tehetsz most azonnal?

A megoldás meglepően egyszerű, és nem jár adatvesztéssel.

A biztonsági szakértők egyértelműen azt javasolják, hogy frissíts WinRAR 7.13-ra vagy újabb verzióra. A program nem kínál automatikus frissítést, de a telepítés során nem kell eltávolítani a régi verziót. Az új egyszerűen felülírja.

Ha céges környezetben vagy, különösen fontos az ellenőrzés, mert sok munkaállomáson évek óta ugyanaz a WinRAR verzió fut, frissítés nélkül.

Tanulság: a „régi, bevált” nem mindig biztonságos

A WinRAR esete jól mutatja, hogy nem csak az új, felkapott szoftverek lehetnek célpontok. Sőt, a régi, mindenhol jelen lévő programok sokszor még vonzóbbak a támadók számára, mert kevesebb figyelem jut rájuk.

Ha régóta nem frissítetted, most érdemes megtenni. Ez az a ritka pillanat, amikor egy pár perces frissítés valódi adatvesztést, pénzügyi kárt vagy komolyabb biztonsági incidenst előzhet meg.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Acer Aspire Go 15: Snapdragon C-s MacBook-vetélytárs
Kép: Wccftech
2026.08.10.
Acer Aspire Go 15: Snapdragon C-s MacBook-vetélytárs
Az Acer csendben megnyitotta az előrendelést az Aspire Go 15 laptophoz:…
Synology DiskStation neo+: négy új NAS, olcsóbban
Kép: TechRadar
2026.08.10.
Synology DiskStation neo+: négy új NAS, olcsóbban
A Synology bemutatta a DiskStation neo+ sorozatot: négy új NAS-eszköz ugyanazon…
OneDrive Photos: eltávolítási lehetőség jön a tiltakozás után
Kép: Neowin
2026.08.10.
OneDrive Photos: eltávolítási lehetőség jön a tiltakozás után
A Microsoft reagált a kritikákra: hamarosan adminisztrátori vezérlők és önálló eltávolítási…
Microsoft Planner megújult felülete: mikor jön?
Illusztráció: AI-generált kép
2026.08.10.
Microsoft Planner megújult felülete: mikor jön?
A Microsoft megerősítette: a Planner teljesen megújult felhasználói felülete 2026 szeptemberétől…
ASUS ROG Strix OLED XG32UQWMS: 4K, 240Hz, $899
Kép: Windows Central
2026.08.09.
ASUS ROG Strix OLED XG32UQWMS: 4K, 240Hz, $899
Az ASUS ROG Strix OLED XG32UQWMS 2026 szeptemberben debütál 899 dolláros…
Windows 11: 7 funkció, amit érdemes rögtön kikapcsolni
Kép: Windows Central
2026.08.09.
Windows 11: 7 funkció, amit érdemes rögtön kikapcsolni
A Windows 11 alapbeállítása tele van zavaró értesítésekkel és ajánlókkal. Mutatjuk,…
Microsoft frissíti a szerződését: Groove és Cortana ki
Kép: Neowin
2026.08.09.
Microsoft frissíti a szerződését: Groove és Cortana ki
A Microsoft frissítette általános szerződési feltételeit: kivezeti a Groove és Cortana…
Microsoft Edge megszünteti az uBlock Origin támogatást
Kép: Neowin
2026.08.08.
Microsoft Edge megszünteti az uBlock Origin támogatást
A Microsoft Edge is kivezeti a Manifest V2 bővítményeket 2026 végéig…