پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

هشدار درباره آسیب‌پذیری خطرناک در WinRAR

آذر ۲۸, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – آژانس امنیت سایبری آمریکا (CISA) از بهره‌برداری فعال چند گروه تهدید از آسیب‌پذیری خطرناک در WinRAR خبر داد. این نقص با شناسه CVE-2025-6218 و امتیاز ۷٫۸، از نوع عبور از مسیر است و به مهاجمان امکان اجرای کد در سیستم قربانی را می‌دهد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری در نسخه ویندوزی WinRAR شناسایی شده و در نسخه ۷٫۱۲ اصلاح شده است. مهاجمان با ارسال فایل RAR آلوده یا هدایت کاربر به یک صفحه مخرب، می‌توانند فایل‌هایی در مسیرهای حساس مانند پوشه Startup ذخیره کرده و کد مخرب را هنگام ورود بعدی کاربر اجرا کنند.

بر اساس گزارش‌های امنیتی، سه گروه سایبری GOFFEE، Bitter و Gamaredon از این نقص بهره‌برداری کرده‌اند. گروه Bitter با استفاده از فایل Word آلوده و الگوی ماکروی مخرب، بدافزاری را برای سرقت اطلاعات از طریق سرور جانبی فعال کرده است. این بدافزار توانایی ثبت کلیدهای فشرده‌شده، گرفتن اسکرین‌شات، سرقت رمزهای RDP و استخراج فایل‌ها را دارد.

گروه سایبری Gamaredon نیز در کمپین‌های فیشینگ علیه اوکراین از این آسیب‌پذیری برای نصب بدافزار Pteranodon و اخیراً ویپر تخریبی GamaWiper استفاده کرده است. گزارش‌ها نشان می‌دهد این اقدامات بخشی از یک عملیات گسترده جاسوسی و تخریب زیرساختی است.

در واکنش به این تهدید، نهادهای دولتی آمریکا موظف شده‌اند تا ۳۰ دسامبر ۲۰۲۵ اقدامات لازم برای ایمن‌سازی سیستم‌ها را انجام دهند. کارشناسان امنیتی هشدار داده‌اند که کاربران باید نسخه WinRAR خود را به‌روزرسانی کنند تا از سوءاستفاده احتمالی جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.