Categories: Yazılım

WinRAR’da Kritik Güvenlik Açığı: Güncelleme Zorunluluğu

WinRAR’da Yeni Güvenlik Açığı: Güncellemenizi İhmal Etmeyin!

Son zamanlarda herkesin sıkça kullandığı, tamamen ücretsiz bir dosya arşivleme yazılımı olan WinRAR’da ciddi bir güvenlik açığı keşfedildi. Japonya merkezli Mitsui Bussan Secure Directions’tan araştırmacı Shimamine Taihei tarafından tespit edilen bu sorun, saldırganların Windows’un “Mark of the Web” (MotW) güvenlik mekanizmasını atlayarak kullanıcıların bilgisayarlarına kötü amaçlı yazılım bulaştırmasına olanak tanıyor.

WinRAR kullanıcılarının acilen güncellemelerini yapmaları önerilmektedir. CVE-2025-31334 koduyla takip edilen bu açık, şu an itibarıyla orta seviye bir tehdit puanı olan 6.8/10 ile değerlendirilmektedir. Bildiğiniz gibi MotW, internetten indirilen yürütülebilir dosyalara bir güvenlik etiketi ekleyerek kullanıcıları olası tehlikeler hakkında uyarır. Ancak WinRAR’daki bu açık, arşivlenmiş dosyalar üzerinden bu güvenlik katmanını etkisiz hale getirebiliyor.

WinRAR'da Yeni Güvenlik Açığı: Güncellemenizi İhmal Etmeyin!WinRAR'da Yeni Güvenlik Açığı: Güncellemenizi İhmal Etmeyin!

Açığın temelinde sembolik bağlantılar yatmaktadır. Bu bağlantılar, dosya veya klasörlerin sahte isimlerle görünmesini sağlarken, gerçek dosyanın bir kopyasını oluşturmak yerine kullanıcıyı kandırmayı amaçlar. Saldırganlar, MotW etiketi taşıyan bir yürütülebilir dosyaya sembolik bağlantı oluşturduklarında, eğer kurban bu bağlantıyı çalıştırırsa Windows güvenlik uyarısını göstermemektedir.

WinRAR geliştiricileri, bu sorunu yeni güncelleme olan 7.11 sürümünde giderdiklerini duyurmuşlardır. Ancak birçok kullanıcı, WinRAR’ın eski sürümlerini kullanmaya devam etmektedir. Bu nedenle, şirket kullanıcıların bir an önce en son sürüme geçmelerini şiddetle tavsiye etmektedir.

Kaynak: Webtekno

Meral Erden

Recent Posts

Xbox’ta Bahar İndirimi Başladı: Yüzlerce Oyun Dev İndirimlerle Sizleri Bekliyor!

Xbox'ta bahar indirimleri başladı! Yüzlerce oyunu dev indirimlerle kaçırmayın, en sevdiğiniz oyunlar uygun fiyatlarla sizi…

1 saat ago

Samsung Galaxy S24 Serisi için One UI 7 Güncellemesi: Yenilikler ve Güncelleme Süreci

Samsung Galaxy S24 serisi için One UI 7 güncellemesiyle gelen yenilikler, özellikler ve güncelleme süreci…

2 saat ago

ChatGPT ile Görsel Paylaşımında Yeni Dönem: Anında ve Kolay Entegrasyon

ChatGPT ile görsel paylaşımında yeni dönem! Anında ve kolay entegrasyon sayesinde içeriklerinizi hızla paylaşın ve…

12 saat ago

Elon Musk’ın Yapay Zeka Şirketi xAI, Grok Chatbotuna Hafıza Özelliği Ekledi

Elon Musk’ın yapay zeka şirketi xAI, Grok Chatbot’una hafıza özelliği ekleyerek sohbet deneyimini geliştirdi. Detaylar…

12 saat ago

TOGG’un Yeni Sedan Modeli T10F ile Tanıtımı ve Özellikleri

TOGG'un yeni sedan modeli T10F'in tanıtımı ve özellikleri hakkında detaylar. Türkiye'nin yerli elektrikli otomobiline dair…

13 saat ago

ASUS TUF Serisinin Yeni 14 İnçlik Oyun Canavarı: TUF Gaming A14

ASUS TUF Gaming A14 ile güçlü performans ve şık tasarımın mükemmel birleşimi. 14 inçlik oyun…

13 saat ago