Neler yeni

Yazılım Forum

Tüm özelliklerimize erişmek için şimdi bize katılın. Kayıt olduktan ve giriş yaptıktan sonra konu oluşturabilecek, mevcut konulara yanıt gönderebilecek, itibar kazanabilecek, özel mesajlaşmaya erişebilecek ve çok daha fazlasını yapabileceksiniz! Bu hizmetlerimiz ise tamamen ücretsiz ve kurallara uyulduğu sürece sınırsızdır, o zaman ne bekliyorsunuz? Hadi, sizde aramıza katılın!

Winrar'daki Yeni Zeroday Açığı Nedir? Ve Çözümleri Nelerdir?

Kritik WinRAR Açığı (CVE-2025-8088) ve Çözüm Yöntemleri

Özet:
WinRAR’ın son sürümlerinde keşfedilen CVE-2025-8088 kodlu kritik güvenlik açığı, saldırganların özel hazırlanmış RAR arşivleri ile sistemlere zararlı yazılım yüklemesine olanak tanıyor. Bu açık, özellikle Rusya bağlantılı RomCom ve Paper Werewolf grupları tarafından aktif olarak kullanılıyor. Açık, sıfır-gün (zero-day) statüsünde olduğu için hızlı aksiyon şart!


Açığın Teknik Detayları

  • Zafiyet Tipi: Path Traversal
  • Etki: Sistem başlangıcına zararlı dosya yerleştirme, arka kapı (backdoor) yükleme.
  • Etkilenen Sürüm: 7.12 ve önceki sürümler.
  • İstismar Yöntemi: Kötü amaçlı arşiv dosyası açıldığında, arka planda zararlı dosya çalıştırma.
  • Aktif Kullanan Gruplar: RomCom, Paper Werewolf.



Çözüm ve Alınması Gereken Önlemler

  1. WinRAR’ı 7.13 sürümüne güncelleyin. (31 Temmuz 2025 tarihinde yayınlandı)
  2. Otomatik güncelleme olmadığı için resmi siteden manuel indirin.
  3. Kullanmakta olduğunuz UnRAR.dll veya UnRAR kaynak kodunu barındıran uygulamaları da güncelleyin.
  4. Bilinmeyen kaynaklardan gelen RAR/ZIP dosyalarını açmayın.
  5. Antivirüs ve EDR çözümlerinde gerçek zamanlı tarama aktif olsun.
  6. İşletme ortamında phishing farkındalık eğitimi verin.



Kaynaklar & Resmi Açıklamalar







Unutma! WinRAR otomatik güncellenmez, manuel olarak güncellemezsen açık kalırsın. Bu açık şu anda aktif olarak kullanılıyor, erteleme lüksün yok!
 
shape1
shape2
shape3
shape4
shape5
shape6
Üst

Bu web sitenin performansı Hazal Host tarafından sağlanmaktadır.

YazilimForum.com.tr internet sitesi, 5651 sayılı Kanun’un 2. maddesinin 1. fıkrasının (m) bendi ve aynı Kanun’un 5. maddesi kapsamında Yer Sağlayıcı konumundadır. Sitede yer alan içerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır.

YazilimForum.com.tr, kullanıcılar tarafından paylaşılan içeriklerin doğruluğunu, güncelliğini veya hukuka uygunluğunu garanti etmez ve içeriklerin kontrolü veya araştırılması ile yükümlü değildir. Kullanıcılar, paylaştıkları içeriklerden tamamen kendileri sorumludur.

Hukuka aykırı içerikleri fark ettiğinizde lütfen bize bildirin: lydexcoding@gmail.com

Sitemiz, kullanıcıların paylaştığı içerik ve bilgileri 6698 sayılı KVKK kapsamında işlemektedir. Kullanıcılar, kişisel verileriyle ilgili haklarını KVKK Politikası sayfasından inceleyebilir.

Sitede yer alan reklamlar veya üçüncü taraf bağlantılar için YazilimForum.com.tr herhangi bir sorumluluk kabul etmez.

Sitemizi kullanarak Forum Kuralları’nı kabul etmiş sayılırsınız.

DMCA.com Protection Status Copyrighted.com Registered & Protected