Vietnam.vn - Nền tảng quảng bá Việt Nam

Hacker verkaufen Zero-Day-Sicherheitslücke in WinRAR für 2 Milliarden VND

Verwenden Sie WinRAR täglich zum Extrahieren von Dateien? Wenn ja, dann stehen Sie wie Millionen anderer vor … einer offenen Tür für Hacker.

Báo Khoa học và Đời sốngBáo Khoa học và Đời sống18/07/2025

WinRAR, ein beliebtes Tool zur Dateikomprimierung und -dekomprimierung, das auf Hunderten Millionen Computern verwendet wird, ist ins Visier von Hackern geraten, nachdem eine schwerwiegende Zero-Day-Sicherheitslücke (RCE, Remote Code Execution) auf dem Schwarzmarkt für bis zu 80.000 US-Dollar verkauft wurde.

Das Beängstigende dabei ist: Diese Sicherheitslücke ist keine Kopie einer alten, zuvor veröffentlichten Sicherheitslücke (CVE-2025-6218), sondern eine völlig neue Bedrohung, die niemand kennt, für die es keinen Patch gibt und die immer noch unbemerkt in allen alten und neuen WinRAR-Versionen existiert.

Ein Klick, das ganze System ist in Gefahr

Diese Sicherheitslücke ermöglicht es einem Angreifer, Schadcode in das System des Opfers einzuschleusen, indem er einfach eine speziell erstellte komprimierte Datei öffnet. Die Datei muss weder ausgeführt noch eine Berechtigung erteilt werden. Ein Doppelklick zum Entpacken genügt, und der Hacker übernimmt die Kontrolle.

Stellen Sie sich vor, Sie erhalten eine E-Mail mit einer RAR-Datei im Anhang. Beim Öffnen stellt sich heraus, dass es sich um eine Geburtstagskarte oder einen Vertrag handelt. Tatsächlich jedoch lief im Bruchteil einer Sekunde unbemerkt Malware im Hintergrund und durchbrach die Sicherheitsebene.

Winrar là phần mềm nén file phổ biến nhất thế giới.
Winrar ist die weltweit beliebteste Dateikomprimierungssoftware.

Da WinRAR von Privatanwendern bis hin zu Unternehmen weit verbreitet ist, ist der Preis von 80.000 USD (mehr als 2 Milliarden VND) für diese Sicherheitslücke nicht hoch. In der Untergrundwelt ist es ein „seltenes Gut“ und garantiert praktisch, dass die Angriffe nicht erkannt werden.

Sicherheitslücke auf der Plattform

Wichtig: Diese Sicherheitslücke betrifft mehrere Versionen von WinRAR, nicht nur die neueste. Das deutet darauf hin, dass es sich wahrscheinlich um einen Architekturfehler handelt und nicht einfach um einen schlampigen Programmierfehler in einem aktuellen Update.

Da WinRAR bereits seit Jahrzehnten existiert und über zahlreiche komplexe Funktionen verfügt, ist es für Kriminelle ein „fruchtbarer Boden“, den sie ausnutzen können.

Tin tặc rao bán lỗ hổng với giá 80.000 USD trên chợ đen. Ảnh chụp màn hình
Hacker verkaufen die Sicherheitslücke für 80.000 Dollar auf dem Schwarzmarkt. Screenshot

Sicherheitsexperten betrachten Zero-Day-Schwachstellen wie diese als „Sicherheitsalptraum“, da es keine Anzeichen für eine Erkennung, keine Patches und keine ausreichend wirksamen herkömmlichen Abwehrmaßnahmen gibt. Solange die Schwachstelle noch nicht öffentlich bekannt ist, können Benutzer nur auf ihr Schicksal vertrauen.

Was sollten Benutzer tun?​

Während Sie auf die Bestätigung und Behebung des Fehlers durch die WinRAR-Entwickler warten, sollten Sie keine komprimierten Dateien aus unbekannten Quellen öffnen, insbesondere nicht aus E-Mails oder über unbekannte Links. Einige Notfallmaßnahmen:

- Verwenden Sie beim Öffnen komprimierter Dateien eine Sandbox

- Wechseln Sie vorübergehend zu einem anderen Komprimierungstool mit besseren Sicherheitskontrollen

- Regelmäßige Aktualisierung und Überwachung seriöser Sicherheitswarnkanäle

Cybersicherheitsexperten beobachten diese Situation aufmerksam, denn wenn die Schwachstelle erst einmal in realen Angriffen ausgenutzt wird, werden die Folgen nicht bei nur wenigen infizierten Computern liegen.

Quelle: https://khoahocdoisong.vn/tin-tac-rao-ban-loi-zero-day-tren-winrar-voi-gia-2-ty-dong-post1555133.html


Kommentar (0)

No data
No data
STÜCKE von HUE - Stücke von Hue
Magische Szene auf dem „umgedrehten Teehügel“ in Phu Tho
3 Inseln in der Zentralregion werden mit den Malediven verglichen und ziehen im Sommer Touristen an
Beobachten Sie nachts die glitzernde Küstenstadt Gia Lai in Quy Nhon
Bild von Terrassenfeldern in Phu Tho, sanft abfallend, hell und schön wie Spiegel vor der Pflanzsaison
Z121 Factory ist bereit für die International Fireworks Final Night
Berühmtes Reisemagazin lobt Son-Doong-Höhle als „die großartigste der Welt“
Geheimnisvolle Höhle zieht westliche Touristen an, vergleichbar mit der „Phong Nha-Höhle“ in Thanh Hoa
Entdecken Sie die poetische Schönheit der Vinh Hy Bay
Wie wird der teuerste Tee in Hanoi, der über 10 Millionen VND/kg kostet, verarbeitet?

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt