یک آسیب‌پذیری در نرم‌افزار فشرده‌سازی محبوب WinRAR کشف شده است که می‌تواند برای دور زدن هشدار امنیتی Mark of the Web و اجرای کد دلخواه روی کامپیوترهای ویندوزی مورد سوءاستفاده قرار گیرد.

کمتر نرم‌افزاری را پیدا می‌کنید که مثل WinRAR روی بیشتر رایانه‌های شخصی نصب شده باشد. به همین دلیل، هرگونه نقص امنیتی در این نرم‌افزار می‌تواند تعداد بی‌شماری از کاربران را تحت تأثیر قرار دهد و برای انجام حملات در مقیاس بزرگ استفاده شود.

حفره امنیتی جدید WinRAR که با شناسه CVE-2025-31334 ردیابی می‌شود، تمام نسخه‌های WinRAR به جز آخرین نسخه منتشر شده که در حال حاضر 7.11 است را تحت تأثیر قرار می‌دهد.

هشدار Mark of the Web در ویندوز

«علامت وب» یا Mark of the Web، یک قابلیت امنیتی در ویندوز است که فایل‌های دانلود شده از اینترنت را به عنوان فایل‌هایی که به صورت بالقوه ناامن هستند برچسب‌گذاری می‌کند. هنگام باز کردن یک فایل اجرایی با برچسب MotW، ویندوز به کاربر هشدار می‌دهد که این فایل از اینترنت دانلود شده و می‌تواند مضر باشد و گزینه ادامه اجرا یا لغو آن را پیش روی کاربر می‌گذارد.

آسیب‌پذیری جدید WinRAR

آسیب‌پذیری CVE-2025-31334 می‌تواند به بدافزار کمک کند تا هنگام باز کردن فایل اجرایی مخرب که از اینترنت دانلود شده است، در هر نسخه‌ای از WinRAR قبل از 7.11، هشدار امنیتی MotW را دور بزند.

این بدان معناست هکرها می‌توانند با استفاده از یک پیوند نمادین symlink، کد دلخواه را اجرا کند و کاربرانی که فایل آلوده را از اینترنت دانلود کرده و باز می‌کنند، برای تأیید اجرای فایل EXE هشداری دریافت نخواهند کرد و فایل به محض کلیک شدن، اجرا خواهد شد.

در همین رابطه بخوانید:

- آیا CPU هم هک می‌شود؟ مروری بر آسیب‌پذیری‌های امنیتی پردازنده مرکزی
هکر با استفاده از هوش مصنوعی Gemini گوگل، خودش را هک کردند!

این مشکل امنیتی امتیاز CVE با شدت متوسط 6.8 را دریافت کرده و همانطور که در لیست تغییرات برنامه ذکر شده، در آخرین نسخه WinRAR رفع شده است:

اگر یک symlink که به یک فایل اجرایی اشاره داشت، از پوسته WinRAR اجرا می‌شد، داده‌های علامت وب (Mark of the Web) فایل اجرایی نادیده گرفته می‌شد.

این آسیب‌پذیری توسط Shimamine Taihei از شرکت Mitsui Bussan Secure Directions از طریق آژانس ترویج فناوری اطلاعات (IPA) در ژاپن گزارش شده است و تا کنون هیچ گزارشی مبنی بر بهره‌برداری هکرها از آن وجود ندارد.

با این وجود، کاربران WinRAR باید حتماً برای به‌روزرسانی به نسخه ۷.۱۱ اقدام کنند تا از حملات احتمالی آینده در امان باشند.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0
نظر شما پس از تایید مدیر منتشر خواهد شد.

نظرات (3)

  • سالی پر از خیر و برکت داشت باشید(خیلی بخاطر اسپم معذرت می خواهم)
    من یک مادربورد ASRock Z87 Extreme 4 دارم.
    سوالی درباره رم با باس و ولتاژ یکسان اما با CL متفاوت دارم.
    من دوتا رم G.SKILL Ripjaws X DDR3 2400MHz CL11 4GB دارم حا لا اگه بخواهم دوتا رم G.SKILL Trident DDR3 CL10 2400MHz ۸GB دست دوم روی دو اسلات رم دیگر مادربورد نصب کنم مشکلی بخاطر تفاوت CL رم ها درست نمی کنه یعنی پروفایل (XMP) راحت مچ میشه

  • مهمان - pers

    در پاسخ به: محمدعلی

    ترکیب رم‌های با تأخیر (CL) متفاوت در یک مادربورد ممکن است مشکلاتی ایجاد کند، ولی معمولاً این مشکلات قابل حل هستند. در مورد مادربورد **ASRock Z87 Extreme 4** شما و رم‌های پیشنهادی، نکات زیر را در نظر بگیرید:

    1. **تفاوت CL**: رم‌های با CL متفاوت (مانند CL11 و CL10) باید به سرعت و تأخیر بالاترین CL (در اینجا CL11) کار کنند. این بدان معناست که رم CL10 با CL11 هماهنگ می‌شود، اما ممکن است به اندازه‌ی رم‌های CL11 عمل نکند.

    2. **سرعت و فرکانس**: فرکانس رم‌ها یکسان است (۲۴۰۰MHz)، بنابراین از نظر سرعت با هم هماهنگ هستند؛ این موضوع به شما در بهره‌برداری بهتر از هر دو رم کمک می‌کند.

    3. **پروفایل XMP**: اگر شما XMP را فعال کنید، رم‌ها به تنظیمات بهینه خود کار خواهند کرد. مادربورد به طور خودکار مقادیر مناسب را تنظیم می‌کند، اما اطمینان حاصل کنید که پروفایل مربوط به تمام رم‌ها با هم سازگار است.

    4. **استقرار صحیح**: برای بهترین عملکرد، بهتر است رم‌ها را در اسلات‌های مناسب مادربورد قرار دهید (مثلاً A1 و B1 یا A2 و B2) و از وجود دو رم با ظرفیت مشابه در دو کانال (dual channel) اطمینان حاصل کنید.

    5. **آزمایش و پایش**: بعد از نصب، می‌توانید از نرم‌افزارهایی مانند **MemTest86** یا **CPU-Z** استفاده کنید تا اطمینان حاصل کنید که رم‌ها به درستی کار می‌کنند و مشکلی از نظر استحکام و همخوانی ندارند.

    در نهایت، اگر همه این نکات را رعایت کنید، احتمالاً هیچ مشکلی پیش نخواهد آمد. با این حال، در صورت بروز مشکل، می‌توانید تنظیمات کلیدی را به صورت دستی در BIOS تنظیم کنید.

    اگر سوال خاص دیگری دارید، خوشحال می‌شوم کمک کنم!

  • بینهایت ممنون که من رو کامل راهنمای کردید خیلی از شما سپاسگزارم سالی پر از خیر و برکت داشته باشید(حالا با خیال راحت رم های کامپیوتر ام می تونم ارتقاع بدم)

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید