Ha még mindig WinRAR-t használsz, most komoly bajban lehetsz

Sokak számára a WinRAR egyszerűen „ott van a gépen”. Régi, megszokott, ritkán frissített program, amit csak akkor nyitunk meg, amikor kell egy ZIP vagy RAR fájl. Pont ez a megszokás az, amire most állami hackercsoportok és pénzszerzésre építő bűnözők egyaránt építenek.

Biztonsági kutatók szerint egy frissen azonosított, súlyos WinRAR sebezhetőséget már aktívan kihasználnak valódi támadásokban, és aki nem frissít azonnal, komoly kockázatot vállal.

Mi a probléma pontosan?

A WinRAR 7.12-es és annál régebbi verzióit érintő hiba egy úgynevezett útvonalkijátszásos (path traversal) sebezhetőség, amely lehetővé teszi, hogy egy rosszindulatú archívum kibontásakor a támadó tetszőleges helyre fájlokat írjon a rendszerben.

Ez nem „elméleti veszély”.

A CVE-2025-8088 azonosítóval nyilvántartott hibát 8,4-es súlyosságúra értékelték, ami már a magas kockázati kategória. A támadók a WinRAR egy kevéssé ismert funkcióját, az úgynevezett Alternate Data Streams (ADS)mechanizmust használják ki arra, hogy a felhasználó tudta nélkül rosszindulatú kódot juttassanak a gépre.

Kik használják ki a hibát?

Ez az a pont, ahol a történet igazán nyugtalanítóvá válik.

Elemzések szerint a sebezhetőséget:

  • orosz államhoz köthető csoportok vetették be katonai célpontok ellen,
  • több kínai államilag támogatott hackercsapat használt vele kémprogramokat,
  • valamint pénzszerzésre specializálódott bűnözők is, akik adatlopó és távoli vezérlésű kártevőket telepítettek vele.

A támadás menete egyszerű és hatékony. A felhasználó egy ártalmatlannak tűnő archívumot nyit meg, benne például egy PDF-fel. A dokumentum meg is nyílik, így nem kelt gyanút, miközben a háttérben a WinRAR a rejtett mellékadat-folyamokból a kártevőt is kibontja és elhelyezi a rendszerben.

Miért különösen veszélyes ez?

Az ilyen támadások egyik legnagyobb előnye a támadó számára, hogy nem kell külön engedélyeket kérnie, és sok esetben a vírusirtók is csak késve reagálnak. A felhasználó pedig azt hiszi, „csak egy fájlt nyitott meg”.

Az így telepített kártevők alkalmasak lehetnek:

  • jelszavak ellopására,
  • levelezés és fájlok megfigyelésére,
  • távoli hozzáférés biztosítására,
  • vagy további fertőzések elindítására a hálózaton belül.

Mit tehetsz most azonnal?

A megoldás meglepően egyszerű, és nem jár adatvesztéssel.

A biztonsági szakértők egyértelműen azt javasolják, hogy frissíts WinRAR 7.13-ra vagy újabb verzióra. A program nem kínál automatikus frissítést, de a telepítés során nem kell eltávolítani a régi verziót. Az új egyszerűen felülírja.

Ha céges környezetben vagy, különösen fontos az ellenőrzés, mert sok munkaállomáson évek óta ugyanaz a WinRAR verzió fut, frissítés nélkül.

Tanulság: a „régi, bevált” nem mindig biztonságos

A WinRAR esete jól mutatja, hogy nem csak az új, felkapott szoftverek lehetnek célpontok. Sőt, a régi, mindenhol jelen lévő programok sokszor még vonzóbbak a támadók számára, mert kevesebb figyelem jut rájuk.

Ha régóta nem frissítetted, most érdemes megtenni. Ez az a ritka pillanat, amikor egy pár perces frissítés valódi adatvesztést, pénzügyi kárt vagy komolyabb biztonsági incidenst előzhet meg.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Alibaba V900: Kína legerősebb AI-chipje NVIDIA ellen?
Kép: TechRadar
2026.09.26.
Alibaba V900: Kína legerősebb AI-chipje NVIDIA ellen?
Az Alibaba bejelentette a Zhenwu V900 AI-gyorsítót és 20 GW-os adatközpont-kapacitást…
MSI újabb B550 alaplapokat ad az AM4-es kínálathoz
Kép: TechPowerUp
2026.09.26.
MSI újabb B550 alaplapokat ad az AM4-es kínálathoz
Az MSI csendben három új AMD B550 alaplapot mutatott be AM4-es…
HP ZBook Ultra G3a: 192 GB RAM, 300B paraméteres AI
Kép: TechRadar
2026.09.26.
HP ZBook Ultra G3a: 192 GB RAM, 300B paraméteres AI
A HP ZBook Ultra G3a 16 munkaállomás AMD Ryzen AI Max+…
Lip-Bu Tan: a fotonikus kvantum-számítástechnika lenyűgöz
Kép: Wccftech
2026.09.26.
Lip-Bu Tan: a fotonikus kvantum-számítástechnika lenyűgöz
Az Intel vezérigazgatója, Lip-Bu Tan a QuantumJane podcastban vallott kvantumszámítástechnikai meggyőződéséről…
QNAP AI NAS: hogyan csináljuk jól – és hogyan ne
Kép: NASCompares
2026.09.26.
QNAP AI NAS: hogyan csináljuk jól – és hogyan ne
A QNAP a Computex 2026-on bemutatta AI-elképzeléseit a NAS-eszközökhöz. De mikor…
AMD EPYC 9006 Venice: Zen 6 érkezik a szerverekbe
Kép: ServeTheHome
2026.09.26.
AMD EPYC 9006 Venice: Zen 6 érkezik a szerverekbe
Az AMD bemutatta a következő generációs EPYC 9006 Venice processzorcsaládot: Zen…
MSI MAG 271KPD7: 5K Dual Mode gaming monitor
Kép: TechPowerUp
2026.09.25.
MSI MAG 271KPD7: 5K Dual Mode gaming monitor
Az MSI MAG 271KPD7 Japánban debütál: 5K/75 Hz vagy WQHD/300 Hz…
Durabook Z14I-DX3: három 14"-os kijelző egy katonai laptopon
Kép: TechRadar
2026.09.25.
Durabook Z14I-DX3: három 14″-os kijelző egy katonai laptopon
A Durabook Z14I-DX3 három 14 hüvelykes, 1200 nites érintőkijelzőt és opcionális…