Milyonlarca kullanıcısı bulunan popüler dosya sıkıştırma programı WinRAR’da, siber saldırganlar tarafından aktif olarak kullanılan kritik bir güvenlik açığı (CVE-2025-8088) keşfedildi.
Antivirüs firması ESET’e göre, Rusya yanlısı bir hacker grubu bu açıktan faydalanarak kimlik avı e-postalarıyla kötü amaçlı yazılım yayıyordu.
AÇIK NASIL KÖTÜYE KULLANILIYORDU
Bu güvenlik açığı, özel olarak hazırlanmış bir arşiv dosyası aracılığıyla, sıkıştırılmış verilerin kullanıcının haberi olmadan bilgisayar korsanının seçtiği bir konuma çıkarılmasına olanak tanıyordu.
Bu yöntemle, kurbanın bilgisayarında “RomCom” adlı casus yazılım gibi zararlı kodlar çalıştırmak mümkün hale geliyordu.

ÇÖZÜM: 7.13 SÜRÜMÜNE MANUEL GÜNCELLEME
WinRAR, geçtiğimiz hafta yayınladığı 7.13 sürümüyle bu kritik güvenlik açığını kapattığını duyurdu.
Ancak programda otomatik bir güncelleme sistemi bulunmadığından, 500 milyondan fazla kullanıcının kendilerini korumak için güncellemeyi manuel olarak kontrol edip yüklemesi gerekiyor.
GÜNDEM
Az önceASAYİS
Az önceGÜNDEM
Az önceDÜNYA
Az önceGÜNDEM
Az önceASAYİS
1 gün önceGÜNDEM
1 gün önce
1
Ankara’da lityum fabrikasında sızıntı
4439 kez okundu
2
Depremzede Leyla Altun, Yeni Evinde Erdoğan ve Aliyev’i Ağırladı
3289 kez okundu
3
Bilimde çığır: İletişim sinyallerini işleyebilen “mikrodalga beyin” üretildi
1262 kez okundu
4
Yapay zeka ile şarkı yapabileceğiniz 11 ücretsiz uygulama
771 kez okundu
5
Türkiye’nin Kritik Hava Üssüne Dev Kalkan: Resmi Açıklama Geldi!
743 kez okundu
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.