Güvenlik araştırmacıları, milyonlarca kullanıcının tercih ettiği evrak sıkıştırma yazılımı WinRAR’da tehlikeli bir güvenlik açığı buldu.
Bu açık sayesinde siber saldırganlar, Web İşareti (Mark of the Web – MotW) güvenlik sistemini atlatarak kullanıcıların bilgisi olmadan aygıtlara makûs hedefli yazılım bulaştırabiliyor.
WEB İŞARETİ (MOTW) NASIL ATLANIYOR
Web İşareti, internetten indirilen yürütülebilir evraklar çalıştırılmadan evvel kullanıcıları uyaran kıymetli bir güvenlik katmanı.
Ancak keşfedilen bu WinRAR açığı, saldırganların özel olarak hazırlanmış arşiv evrakları aracılığıyla bu uyarıyı atlamasına imkan tanıyor.
Arşiv içerisine yerleştirilen makus maksatlı bir yürütülebilir belgeye işaret eden sembolik bir irtibat sayesinde, kullanıcı belgeyi çalıştırdığında rastgele bir güvenlik uyarısı ile karşılaşmıyor.
TÜM ESKİ WİNRAR SÜRÜMLERİ RİSK ALTINDA
Bu kritik güvenlik açığının, WinRAR’ın tüm eski sürümlerinde bulunduğu tespit edildi. Bu da milyonlarca kullanıcının potansiyel bir tehdit altında olduğu manasına geliyor.
ACİL GÜNCELLEME ÇAĞRISI
WinRAR geliştiricileri, bu önemli güvenlik açığını gidermek için süratli bir biçimde harekete geçti ve 7.11 sürümünü yayınladı.
Tüm WinRAR kullanıcılarının vakit kaybetmeden bu yeni sürüme güncellemeleri hayati değer taşıyor. Güncelleme yaparak aygıtlarınızı bu potansiyel siber atak riskinden koruyabilirsiniz.