Vietnam.vn - Nền tảng quảng bá Việt Nam

قراصنة يبيعون ثغرة Zero Day في WinRAR مقابل 2 مليار دونج

هل تستخدم برنامج WinRAR لاستخراج الملفات يوميًا؟ إذا كان الأمر كذلك، فأنت مع ملايين الأشخاص أمام... باب مفتوح للمخترقين.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống18/07/2025

يتعرض برنامج WinRAR، وهو أداة ضغط وفك ضغط ملفات شائعة تستخدم في مئات الملايين من أجهزة الكمبيوتر، لاستهداف من قبل قراصنة بعد اكتشاف ثغرة خطيرة تسمح بتنفيذ التعليمات البرمجية عن بعد (RCE) في السوق السوداء مقابل ما يصل إلى 80 ألف دولار.

الشيء المخيف هنا هو: هذه الثغرة الأمنية ليست نسخة من ثغرة أمنية قديمة تم نشرها مسبقًا (CVE-2025-6218) ولكنها تهديد جديد تمامًا، غير معروف لأحد، ولا يوجد له تصحيح، ولا يزال موجودًا بهدوء في إصدارات WinRAR من القديم إلى الجديد.

بنقرة واحدة، النظام بأكمله في خطر

تسمح هذه الثغرة للمهاجم بحقن برمجية خبيثة في نظام الضحية بمجرد فتح ملف مضغوط "مُعدّ خصيصًا". لا حاجة لتشغيل الملف، ولا حاجة لمنح إذن، يكفي النقر المزدوج لفك الضغط ليتمكن المخترق من السيطرة عليه.

تخيل أنك تلقيت بريدًا إلكترونيًا مرفقًا به ملف .rar، وعندما تفتحه، يتبين أنه... بطاقة عيد ميلاد أو عقد. ولكن في الواقع، في لحظة، كان برنامج ضار يعمل بصمت في الخلفية ويخترق طبقة الأمان.

Winrar là phần mềm nén file phổ biến nhất thế giới.
Winrar هو برنامج ضغط الملفات الأكثر شهرة في العالم .

مع الاستخدام الواسع النطاق لبرنامج WinRAR، من المستخدمين الأفراد إلى الشركات، فإن سعر 80 ألف دولار أمريكي (أكثر من 2 مليار دونج) لهذه الثغرة الأمنية ليس باهظ الثمن، فهو "سلعة نادرة" في العالم السفلي، ويضمن تقريبًا عدم اكتشاف الهجمات.

ثغرة أمنية من المنصة

ملاحظة مهمة: يؤثر هذا الخلل الأمني على إصدارات متعددة من WinRAR، وليس فقط الإصدار الأحدث. هذا يشير إلى أنه على الأرجح خلل في بنية البرنامج، وليس مجرد خطأ برمجي في تحديث حديث.

يعد برنامج WinRAR، نظرًا لوجوده منذ عقود واحتوائه على العديد من الميزات المعقدة، "أرضًا خصبة" يمكن للأشرار استغلالها.

Tin tặc rao bán lỗ hổng với giá 80.000 USD trên chợ đen. Ảnh chụp màn hình
يبيع المخترقون هذه الثغرة الأمنية في السوق السوداء مقابل 80 ألف دولار. لقطة شاشة

يعتبر خبراء الأمن ثغرات اليوم صفر هذه بمثابة "كابوس أمني" لعدم وجود أي مؤشرات على اكتشافها، أو تحديثات، أو دفاعات تقليدية فعالة بما يكفي. عندما لا تُعلن الثغرة الأمنية بعد، لا يمكن للمستخدمين إلا أن يثقوا بمصيرهم.

ماذا ينبغي على المستخدمين فعله؟

في انتظار تأكيد مطوري WinRAR وإصلاح الخلل، فإن أفضل وسيلة مؤقتة للوقاية هي عدم فتح الملفات المضغوطة من مصادر غير معروفة، وخاصةً رسائل البريد الإلكتروني أو الروابط غير المألوفة. إليك بعض الإجراءات الطارئة التي يمكن اتخاذها:

- استخدم صندوق الحماية عند فتح الملفات المضغوطة

- التبديل مؤقتًا إلى أداة ضغط أخرى ذات عناصر تحكم أمان أفضل

- تحديث ومراقبة قنوات التنبيه الأمني ذات السمعة الطيبة بانتظام

ويراقب خبراء الأمن السيبراني هذا الوضع عن كثب، لأنه بمجرد استغلال هذه الثغرة في هجمات حقيقية، فإن العواقب لن تتوقف عند عدد قليل من أجهزة الكمبيوتر المصابة.

المصدر: https://khoahocdoisong.vn/tin-tac-rao-ban-loi-zero-day-tren-winrar-voi-gia-2-ty-dong-post1555133.html


تعليق (0)

No data
No data
قطع من اللون - قطع من اللون
مشهد ساحر على تلة الشاي "الوعاء المقلوب" في فو ثو
3 جزر في المنطقة الوسطى تشبه جزر المالديف وتجذب السياح في الصيف
شاهد مدينة جيا لاي الساحلية الرائعة في كوي نون في الليل
صورة للحقول المتدرجة في فو ثو، المنحدرة بلطف، والمشرقة والجميلة مثل المرايا قبل موسم الزراعة
مصنع Z121 جاهز لليلة الختام الدولية للألعاب النارية
مجلة سفر شهيرة تشيد بكهف سون دونغ وتصفه بأنه "الأكثر روعة على هذا الكوكب"
كهف غامض يجذب السياح الغربيين، يشبه كهف "فونج نها" في ثانه هوا
اكتشف الجمال الشعري لخليج فينه هاي
كيف تتم معالجة أغلى أنواع الشاي في هانوي، والذي يصل سعره إلى أكثر من 10 ملايين دونج للكيلوغرام؟

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج