محرك بحث منتديات المشاغب

ثغرة تهز WinRAR🔐 : كيف تحولت أداة ضغط الملفات إلى باب خلفي للهاكرز؟

تقليص
X
 
  • الوقت
  • عرض
إلغاء تحديد الكل
مشاركات جديدة
  • بو حبيبه
    الادارة العامه
    • Apr 2022
    • 2106
    • Windows 11
    • Kaspersky

    #1

    ثغرة تهز WinRAR🔐 : كيف تحولت أداة ضغط الملفات إلى باب خلفي للهاكرز؟

    ثغرة تهز WinRAR: كيف تحولت أداة ضغط الملفات إلى باب خلفي للهاكرز؟



    🔐 ثغرة أمنية خطيرة في WinRAR – التحديث الأخير يُنقذ الملايين


    أصدرت شركة RARLAB مؤخرًا التحديث الرسمي WinRAR 7.12، وذلك لمعالجة ثغرة أمنية خطيرة تم اكتشافها في الإصدارات السابقة، والتي قد تسمح للمهاجمين بالتحكم الكامل في جهاز الضحية.


    ⚠️ ما هي الثغرة؟


    الثغرة التي تم تسجيلها رسميًا تحت اسم CVE-2025-6218، تُمكن المهاجم من استخدام ملفات أرشيف مُصممة خصيصًا (مثل .rar أو .zip) لزرع ملفات ضارة داخل مجلدات حساسة في النظام، مثل مجلد بدء التشغيل، مما يسمح بتشغيلها تلقائيًا عند فتح الجهاز.


    🧠 من اكتشفها؟


    الباحث الأمني المعروف باسم whs3-detonator هو من اكتشف هذه الثغرة، وأبلغ عنها ضمن برنامج “Zero Day Initiative” التابع لمؤسسة Trend Micro، في يونيو 2025. 🛠️ كيف تصرفت الشركة؟


    استجابت RARLAB بسرعة كبيرة، وأصدرت نسخة تجريبية في 10 يونيو، تلاها الإصدار الرسمي المستقر WinRAR 7.12 في 25 يونيو 2025، والذي يعالج الثغرة بالكامل. وقد نصحت الشركة جميع المستخدمين بالتحديث فورًا، خاصة أن الإصدارات الأقدم (مثل 6.24 و7.11) معرضة للخطر.



    🔄 كيف تحمي نفسك؟
    1- قم بتحديث WinRAR إلى الإصدار 7.12 من الموقع الرسمي: win-rar.com او WinRAR 7.12 العملاق لضغط الملفات النسخة الحديثه مع التفعيل
    2- لا تفتح أي ملفات أرشيف مشبوهة أو مرسلة من مصادر غير موثوقة.
    3- احرص على تحديث برامج الحماية بشكل منتظم.


    ✅ خلاصة


    يؤكد هذا الموقف أهمية التحديثات الأمنية، حتى لبرامج نستخدمها يوميًا دون أن ندرك خطورتها. إن كنت من مستخدمي WinRAR، فإن التحديث الأخير ليس مجرد تحسين، بل هو حماية فعلية من اختراق محتمل.
    اللهم اجعلني خيراً مما يظنون ، ولا تؤاخذني بما يقولون ،
    واغفر لي ما لا يعلمون .. اللهم إني أعلم بنفسي منهم ، وأنت اعلم بنفسي مني

    وقد اثنوا على بما أظهرته لهم ، فلا تفضحني بما سترته عنهم ،
    وكما أكرمتني في دنياي بعدم الفضيحة ،فاسترني في أخراي بجميل سترك يارب العالمين

    سبْحانَك اللَّهُمّ وبحَمْدكَ أشْهدُ أنْ لا إله إلا أنْت أسْتغْفِركَ وَأتَوبُ إليْك
  • أبو أحمد
    المشرف العام
    • May 2022
    • 5780
    • Windows 11
    • Bitdefender

    #2
    شكرا جزبلا لك أخي الغالي بو حبيبه
    على التنبيه لهذه الثغرة الخطيرة .
    علما بأن النسخة الأحدث والتي تمت فيها معالجة الثغرة هنا :

    WinRAR 7.12 العملاق لضغط الملفات النسخة الحديثه مع التفعيل لمعالجة الثغرة في الاصدارات السابقة اليوم اطرح لكم هذا البرنامج العملاق الذي يعتبر هذا البرنامج من أهم البرامج لضغط الملفات برنامج قوي جدا للتعامل مع الملفات المضغوطة ويدعم عدة أنواع منها ZIP, CAB, (LZH), TAR, TAR.GZ, TAR.BZ2, BH, RAR, ARJ, ARC, ACE, ZOO,

    تعليق

    • بو حبيبه
      الادارة العامه
      • Apr 2022
      • 2106
      • Windows 11
      • Kaspersky

      #3
      المشاركة الأصلية بواسطة أبو أحمد مشاهدة المشاركة
      شكرا جزبلا لك أخي الغالي بو حبيبه
      على التنبيه لهذه الثغرة الخطيرة .
      علما بأن النسخة الأحدث والتي تمت فيها معالجة الثغرة هنا :

      https://www.absba.co/vb/node/40133
      تحياتي اليك اخي الكريم أبو أحمد متعك الله بصحه والعافيه
      اللهم اجعلني خيراً مما يظنون ، ولا تؤاخذني بما يقولون ،
      واغفر لي ما لا يعلمون .. اللهم إني أعلم بنفسي منهم ، وأنت اعلم بنفسي مني

      وقد اثنوا على بما أظهرته لهم ، فلا تفضحني بما سترته عنهم ،
      وكما أكرمتني في دنياي بعدم الفضيحة ،فاسترني في أخراي بجميل سترك يارب العالمين

      سبْحانَك اللَّهُمّ وبحَمْدكَ أشْهدُ أنْ لا إله إلا أنْت أسْتغْفِركَ وَأتَوبُ إليْك

      تعليق

      • النور أحمد
        :: كبار الشخصيات ::
        • Nov 2022
        • 587
        • Windows 11
        • Windows Defender

        #4
        مشكور استاذنا الغالى ابو حبيبه

        تعليق

        يعمل...