<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>WinRAR &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/winrar/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:52:58 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>WinRAR &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Російські хакери RomCom використали уразливість WinRAR для шпигунства</title>
		<link>https://cybercalm.org/rosijski-hakery-romcom-ataka-winrar/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 11 Aug 2025 15:00:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[RomCom]]></category>
		<category><![CDATA[WinRAR]]></category>
		<category><![CDATA[кібершпигунство]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=154963</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/11171207/romcom_winrar.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-romcom-ataka-winrar/">Російські хакери RomCom використали уразливість WinRAR для шпигунства</a></p>
<p>Фахівці з кібербезпеки радять користувачам WinRAR якомога швидше встановити оновлення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-romcom-ataka-winrar/">Російські хакери RomCom використали уразливість WinRAR для шпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/08/11171207/romcom_winrar.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-romcom-ataka-winrar/">Російські хакери RomCom використали уразливість WinRAR для шпигунства</a></p>
<p>ESET  повідомляє про виявлення раніше невідомої уразливості в архіваторі WinRAR, яку використовувала <strong>пов&#8217;язана з росією група кіберзлочниців RomCom</strong>. Відповідно до даних телеметрії ESET, шкідливі архіви поширювалися через фішингові повідомлення, спрямовані на <strong>фінансові, виробничі, оборонні та логістичні компанії в Європі та Канаді</strong>. Метою цих атак було <strong>кібершпигунство</strong>.<span id="more-154963"></span></p>
<p><em>«18 липня було виявлено шкідливу DLL-бібліотеку під назвою msedge.dll в архіві RAR, що містив незвичайні шляхи, які привернули увагу. Подальший аналіз показав використання зловмисниками раніше невідомої уразливості у WinRAR, включно з поточною на той час версією 7.12. Вже 24 липня ми зв’язалися з компанією-розробником WinRAR; того ж дня уразливість була виправлена в бета-версії, а повна версія була випущена через кілька днів. </em><strong><em>Ми радимо користувачам WinRAR якомога швидше встановити актуальну версію, щоб зменшити ризики</em></strong><em>»,</em> — попереджають спеціалісти ESET.</p>
<p>Уразливість дозволяла приховувати <a href="https://cybercalm.org/zip-bomba/">шкідливі файли в архіві</a>, які непомітно розгортаються під час розпакування. Шкідливі файли поширювалися через <strong>цілеспрямовані електронні листи</strong>, а у разі успішної спроби компрометації на пристрій жертви завантажувалися різні бекдори, зокрема, SnipBot, RustyClaw та агент Mythic.</p>
<p>Спеціалісти ESET з високою впевненістю приписують виявлену діяльність групі RomCom на основі регіону поширення, тактик, методів та процедур, а також використаного шкідливого програмного забезпечення. RomCom є пов&#8217;язаною з росією групою, яка проводить шпигунські операції паралельно з традиційними кібератаками. Бекдор, який використовує група, здатний виконувати команди та завантажувати додаткові модулі на пристрій жертви.</p>
<p>Це не перший випадок, коли RomCom використовує експлойти для компрометації своїх жертв. У червні 2023 року група поширювала <strong>фішингові повідомлення, спрямовані на оборонні та урядові установи в Європі</strong>, з <strong>приманками, пов&#8217;язаними з темою Світового конгресу українців</strong>.</p>
<p>У зв’язку з небезпекою спеціалісти ESET рекомендують завжди використовувати актуальні версії програмного забезпечення та операційної системи, а також забезпечити <a href="https://www.eset.com/ua/business/elite-protection/" target="_blank" rel="noopener"><u>багаторівневий захист корпоративної мережі</u></a> з можливостями запобігання, виявлення та реагування на актуальні загрози.</p>
<p>Детальнішу інформацію про загрозу можна знайти <a href="https://www.welivesecurity.com/en/eset-research/update-winrar-tools-now-romcom-and-others-exploiting-zero-day-vulnerability/" target="_blank" rel="noopener"><u>за посиланням</u></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-hakery-romcom-ataka-winrar/">Російські хакери RomCom використали уразливість WinRAR для шпигунства</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/08/11171207/romcom_winrar.jpg" />	</item>
		<item>
		<title>WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз</title>
		<link>https://cybercalm.org/winrar-maye-serjoznu-vadu-bezpeky-onovit-svij-pk-zaraz/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 22 Aug 2023 10:47:50 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WinRAR]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[уразливість]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=138920</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/winrar-maye-serjoznu-vadu-bezpeky-onovit-svij-pk-zaraz/">WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз</a></p>
<p>Хакери можуть використати цю вразливість для виконання довільного коду. Серйозна уразливість WinRAR, виявлена Zero Day Initiative, може дозволити хакерам виконати довільний код на вашому комп&#8217;ютері. Користувачам слід встановити останнє оновлення WinRAR (версія 6.23), щоб виправити цю вразливість. Зверніть увагу, що WinRAR не пропонує автоматичних оновлень, тому цей випуск необхідно встановити вручну. Уразливість, яка ідентифікована як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/winrar-maye-serjoznu-vadu-bezpeky-onovit-svij-pk-zaraz/">WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/winrar-maye-serjoznu-vadu-bezpeky-onovit-svij-pk-zaraz/">WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз</a></p>
<p>Хакери можуть використати цю вразливість для виконання довільного коду.<span id="more-138920"></span></p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-138921 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar-1024x576.webp" alt="winrar" width="840" height="473" title="WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar-1024x576.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar-300x169.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar-768x432.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar-860x484.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar.webp 1200w" sizes="(max-width: 840px) 100vw, 840px" /></p>
<p>Серйозна уразливість WinRAR, виявлена <a href="https://www.zerodayinitiative.com/advisories/ZDI-23-1152/" target="_blank" rel="noopener">Zero Day Initiative</a>, може дозволити хакерам виконати довільний код на вашому комп&#8217;ютері. Користувачам слід встановити останнє оновлення WinRAR (<a href="https://www.win-rar.com/singlenewsview.html?&amp;L=0&amp;tx_ttnews%5Btt_news%5D=232&amp;cHash=c5bf79590657e32554c6683296a8e8aa" target="_blank" rel="noopener">версія 6.23</a>), щоб виправити цю вразливість. Зверніть увагу, що WinRAR не пропонує автоматичних оновлень, тому цей випуск необхідно встановити вручну.</p>
<p>Уразливість, яка ідентифікована як <strong>CVE-2023-40477</strong>, дозволяє хакерам виконувати довільний код, коли жертва відкриває шкідливий RAR-архів. Згідно з публічним попередженням Zero Day Initiative, &#8220;ця проблема є наслідком відсутності належної перевірки даних, наданих користувачем, що може призвести до доступу до пам&#8217;яті за межами виділеного буфера&#8221;. RARLAB стверджує, що вада міститься в &#8220;коді обробки томів відновлення&#8221; WinRAR, але не уточнює, в чому саме вона полягає.</p>
<p>Оскільки цей конкретний експлойт вимагає взаємодії з користувачем (необхідно відкрити шкідливий архів), він отримав рейтинг серйозності 7.8 за шкалою CVSS. Це не &#8220;критична&#8221; уразливість, але якщо ви з тих, хто завантажує випадкові RAR-архіви з невідомих сайтів, вам слід поставитися до неї дуже серйозно. На момент написання статті не було жодних свідчень того, що хакери використовували CVE-2023-40477 в реальному світі, хоча це може змінитися, коли вразливість стане надбанням громадськості. Для довідки, RARLAB та Zero Day Initiative лише виявили існування цієї уразливості, але не пояснили, як саме вона реалізується.</p>
<blockquote><p><strong>Читайте також: </strong></p></blockquote>
<p>Зауважимо, що <a href="https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/">WinRAR вже страждав від подібних уразливостей в минулому</a>. Відсутність автоматичного оновлення програмного забезпечення ідеально підходить для ІТ-відділів, але для пересічних користувачів це створює певний головний біль. Хороша новина полягає в тому, що Windows 11 розробляє власну підтримку RAR, або ви можете використовувати інше стороннє програмне забезпечення для відкриття файлів .rar, наприклад, <a href="https://www.7-zip.org/" target="_blank" rel="noopener">7-Zip</a>. Якщо ви хочете протестувати вбудовану підтримку RAR в Windows 11 вже сьогодні, ви повинні бути інсайдером Windows.</p>
<p>Щоб виправити цю уразливість, завантажте останню версію WinRAR або переконайтеся, що у вас встановлена версія 6.32 або новіша. Навіть якщо вас не турбує ця уразливість, оновлення WinRAR виправить попередні помилки та експлойти. Воно також може надати деякі покращення інтерфейсу користувача, якщо ви не оновлювали програму протягом декількох років.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/winrar-maye-serjoznu-vadu-bezpeky-onovit-svij-pk-zaraz/">WinRAR має серйозну ваду безпеки: оновіть свій ПК зараз</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/08/22134648/winrar.webp" />	</item>
		<item>
		<title>Хакери атакують Windows-системи через уражені версії відомих програм</title>
		<link>https://cybercalm.org/hakery-atakuyut-windows-systemy-cherez-urazheni-versiyi-vidomyh-program/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 18 Jul 2019 13:07:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[CCleaner]]></category>
		<category><![CDATA[StrongPity]]></category>
		<category><![CDATA[Winbox]]></category>
		<category><![CDATA[WinRAR]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=90698</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-atakuyut-windows-systemy-cherez-urazheni-versiyi-vidomyh-program/">Хакери атакують Windows-системи через уражені версії відомих програм</a></p>
<p>Хакерське угрупування StrongPity використовує шкідливі версії WinRAR і Winbox з метою встановлення шпигунського ПЗ. Шкідлива кампанія імовірно почалася в другій половині 2018 року і триває до цього дня. Про це повідомляють дослідники з підрозділу Alien Labs компанії AT&#38;T. За допомогою шкідливих версій програм зловмисники розповсюджують складне шпигунське ПЗ StrongPity. Воно привернуло до себе увагу експертів [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-atakuyut-windows-systemy-cherez-urazheni-versiyi-vidomyh-program/">Хакери атакують Windows-системи через уражені версії відомих програм</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-atakuyut-windows-systemy-cherez-urazheni-versiyi-vidomyh-program/">Хакери атакують Windows-системи через уражені версії відомих програм</a></p>
<p>Хакерське угрупування StrongPity використовує шкідливі версії WinRAR і Winbox з метою встановлення шпигунського ПЗ. Шкідлива кампанія імовірно почалася в другій половині 2018 року і триває до цього дня. Про це повідомляють дослідники з підрозділу <a href="https://otx.alienvault.com/indicator/file/821c643002e1eed1a5bc7cb3d15be6df5f7a4b9cb4c938d0008827a3cc29b0b0" target="_blank" rel="noopener noreferrer">Alien Labs</a> компанії AT&amp;T.<span id="more-90698"></span></p>
<p>За допомогою шкідливих версій програм зловмисники розповсюджують складне шпигунське ПЗ StrongPity. Воно привернуло до себе увагу експертів із безпеки ще в 2016 році в кампанії з розповсюдження підроблених версій WinRAR і TrueCrypt.</p>
<p>На початку липня 2019 року фахівці з Alien Labs знайшли нову шкідливу версію Winbox, яка непомітно для користувача встановлювала StrongPity на Windows-системи. Крім іншого, експерти виявили нові шкідливі версії утиліти WinRAR і менеджера завантажень Internet Download Manager (IDM).</p>
<p>Опинившись на системі StrongPity шукає збережені на пристрої документи і підтримує зв&#8217;язок з керуючим сервером через SSL. Шкідливе ПЗ також забезпечує віддалений доступ до пристрою жертви, повідомляють дослідники.</p>
<p>У попередніх кампаніях зловмисники з StrongPity використовували шкідливі версії CCleaner, Driver Booster, Opera Browser, Skype і VLC Media Player. Хоча експерти не змогли визначити, як саме в цій кампанії угруповання поширює шкідливі версії утиліт, вони вважають, що StrongPity використовують стару інфраструктуру і звичні методи доставки шкідливого ПЗ.</p>
<p>До речі, <a href="https://cybercalm.org/na-sajtah-wordpress-znajdeno-bag-iz-reklamoyu-vstanovit-onovlennya/" target="_blank" rel="noopener noreferrer"><strong>в плагіні Ad Inserter для WordPress, встановленому на більш ніж 200 000 сайтів, знайшли уразливість</strong></a>, яка дозволяє зловмисникові віддалено виконати PHP-код. Уразливість зачіпає всі web-сайти на <a href="https://codex.wordpress.org/Function_Reference/check_admin_referer" target="_blank" rel="noopener noreferrer">WordPress</a> з встановленою версією Ad Inserter 2.4.21 або нижче.<span id="more-90346"></span></p>
<p>Також експерти з кібербезпеки виявили <a href="https://cybercalm.org/kiberzlochyntsi-stvoryly-nebezpechne-dlya-korystuvachiv-linux-shpygunske-pz/" target="_blank" rel="noopener noreferrer"><strong>рідкісне шпигунське ПЗ, спрямоване на компрометацію даних</strong></a> користувачів Linux.</p>
<p>Стало відомо, що <a href="https://cybercalm.org/v-facebook-koduyut-foto-korystuvachiv-shhob-krashhe-stezhyty-za-vamy/" target="_blank" rel="noopener noreferrer"><strong>Facebook вбудовує приховані коди в фотографії</strong></a>, завантажені користувачами на сайт. Компанія може відстежувати пов’язану з ними активність і використовувати ці дані для таргетованої реклами.</p>
<p>Окрім цього, дослідник із безпеки Лаксман Мутія (Laxman Muthiyah) повідомив про <a href="https://cybercalm.org/v-instagram-znajshly-urazlyvist-yaka-dozvolyala-zlamaty-ekautn-za-10-hvylyn/" target="_blank" rel="noopener noreferrer"><strong>критичну уразливість в мобільному додатку Instagram</strong></a>. Експлуатація уразливості дозволяла скинути пароль для всіх облікових записів Instagram і отримати повний контроль над ними.</p>
<p>Зверніть увагу, співробітники Служби безпеки України спільно з партнерами із США припинили діяльність потужного хакерського угруповання. <strong>Відео замаскованого центру дивіться тут.</strong></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-atakuyut-windows-systemy-cherez-urazheni-versiyi-vidomyh-program/">Хакери атакують Windows-системи через уражені версії відомих програм</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Знайдено уразливість WinRAR, яка загрожує півмільярду користувачів</title>
		<link>https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 26 Feb 2019 12:16:20 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[WinRAR]]></category>
		<category><![CDATA[баги]]></category>
		<category><![CDATA[вірус]]></category>
		<category><![CDATA[захист комп'ютера]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79990</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/">Знайдено уразливість WinRAR, яка загрожує півмільярду користувачів</a></p>
<p>Фахівці компанії Check Point повідомили про серйозну уразливість в WinRAR і продемонстрували експлуатацію проблеми. Дослідники попереджають, що всім 500 мільйонам користувачів WinRAR може загрожувати небезпека, оскільки знайдена проблема існує приблизно 19 років. Логічний баг, знайдений аналітиками, пов&#8217;язаний зі сторонньою бібліотекою UNACEV2.DLL, яка входить до складу практично всіх версій архіватора. Дана бібліотека не оновлювалася з 2005 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/">Знайдено уразливість WinRAR, яка загрожує півмільярду користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/">Знайдено уразливість WinRAR, яка загрожує півмільярду користувачів</a></p>
<p>Фахівці компанії <a href="https://research.checkpoint.com/" target="_blank" rel="noopener">Check Point</a> повідомили про серйозну уразливість в WinRAR і продемонстрували експлуатацію проблеми.</p>
<p>Дослідники попереджають, що всім 500 мільйонам користувачів WinRAR може загрожувати небезпека, оскільки знайдена проблема існує приблизно 19 років.</p>
<p>Логічний баг, знайдений аналітиками, пов&#8217;язаний зі сторонньою бібліотекою UNACEV2.DLL, яка входить до складу практично всіх версій архіватора. Дана бібліотека не оновлювалася з 2005 року і відповідає за розпакування архівів формату ACE. З огляду на вік бібліотеки, зовсім не дивно, що дослідники Check Point виявили пов&#8217;язані з нею проблеми.</p>
<p>Виявилося, що можна створити спеціальний архів ACE, який при розпакуванні зможе містити шкідливий файл в довільному місці, в обхід фактичного шляху для розпакування архіву. Наприклад, таким чином дослідникам вдалося закинути malware в директорію Startup, звідки шкідник буде запускатися при кожному включенні і перезавантаженні системи.</p>
<p><iframe title="Extracting Code Execution from WinRAR" width="1240" height="698" src="https://www.youtube.com/embed/R2qcBWJzHMo?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Знайдені фахівцями проблеми (CVE-2018-20250, CVE-2018-20251, CVE-2018-20252 і CVE-2018-20253) були усунені з релізом WinRAR 5.70 Beta 1, в січні поточного року. Оскільки доступ до вихідного коду UNACEV2.DLL виявився давно втрачений, було прийнято рішення відмовитися від підтримки формату ACE зовсім.</p>
<p>Фахівці рекомендують користувачам якомога швидше встановити оновлення, а також проявити пильність і до встановлення патчів, не відкривати архіви ACE, отримані від невідомих джерел (наприклад, від незнайомців поштою).</p>
<p>У своєму звіті дослідники відзначають, що за подібні баги і експлойти компанії подібні Zerodium (тобто брокери вразливостей), готові платити великі гроші. Наприклад, Zerodium купує експлойти для вразливостей нульового дня в популярних архіваторах за 100 тисяч доларів США.</p>
<p><a href="https://twitter.com/Zerodium/status/1052984615139340288" target="_blank" rel="noopener">https://twitter.com/Zerodium/status/1052984615139340288</a></p>
<p>До речі, фахівці з комп&#8217;ютерної безпеки <a href="https://cybercalm.org/fahivtsi-vyyavyly-virus-yakyj-vytrachaye-trafik-i-rozryadzhaye-batareyu/" target="_blank" rel="noopener"><strong>виявили систему вірусів під назвою DrainerBot</strong></a>, яка приховано витрачає інтернет-трафік мобільних пристроїв на Android.</p>
<p>Також Cybercalm писав, як максимально <a href="https://cybercalm.org/yak-zamaskuvaty-svoye-perebuvannya-v-interneti-ta-vberegtysya-vid-reklamy-porady/" target="_blank" rel="noopener"><strong>замаскувати Вашу присутність у Мережі та вберегтися від рекламних оголошень</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/znajdeno-urazlyvist-winrar-yaka-zagrozhuye-pivmilyardu-korystuvachiv/">Знайдено уразливість WinRAR, яка загрожує півмільярду користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
