Ana Sayfa Arama Galeri Video Yazarlar
Üyelik
Üye Girişi
Yayın/Gazete
Yayınlar
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Namaz Vakitleri Gazeteler Puan Durumu
WhatsApp
Sosyal Medya
Uygulamamızı İndir

Milyonlarca PC Virüs Nedeni İle Tehdit Altında

Popüler arşiv yöneticisi WinRAR’da CVE-2025-31334 kodlu zafiyet, sembolik bağlantılar (symlink) kullanılarak Windows’un “Web İşareti” uyarısını atlatıyor ve kötü amaçlı yazılımın fark edilmeden çalıştırılmasına imkân tanıyor. Kullanıcıların, verilerini korumak için WinRAR’ı derhal en güncel sürüme yükseltmesi hayati önem taşıyor.

Popüler arşiv yöneticisi WinRAR’da CVE-2025-31334 kodlu zafiyet, sembolik bağlantılar (symlink)

Dünyaca ünlü arşiv yöneticisi WinRAR’da ciddi bir güvenlik açığı tespit edildi. Ücretsiz ve yaygın olarak kullanılan bu Windows uygulamasındaki zaaf, kötü niyetli kişiler tarafından sisteme zararlı yazılım sızdırmak için kullanılabiliyor ve milyonlarca bilgisayarı risk altına alıyor.

Japon güvenlik firması Mitsui Bussan Secure Directions’tan araştırmacı Shimamine Taihei’nin ortaya çıkardığı CVE-2025-31334 kodlu zafiyet, “orta” (6,8) seviyesinde tehlike barındırıyor. Sorun, WinRAR’ın sıkıştırılmış dosyalar içindeki sembolik bağlantıları (symlink) işlerken, “Web İşareti” (Mark of the Web – MotW) uyarı verilerini göz ardı etmesinden kaynaklanıyor. Normalde Windows, internetten indirilen yürütülebilir dosyalara MotW etiketi ekleyerek kullanıcıyı uyarır; ancak saldırganlar, zararlı bir programı ZIP veya RAR arşivine yerleştirip içine symlink yerleştirerek bu mekanizmayı atlatabiliyor.

3 a12r - Marmara Bölge: Balıkesir Son Dakika Haberleri ile Hava Durumu

Symlink, dosya veya klasörlere kısayol işlevi gören, gerçek veriye değil referansa işaret eden bir bağlantı türü. Siber suçlular, MotW ile işaretlenmiş kötü amaçlı bir EXE’ye yönlendiren özel bir symlink oluşturduğunda, kullanıcı herhangi bir uyarı almadan dosyayı çalıştırabiliyor. WinRAR geliştiricileri, sorunun WinRAR’ın “kabuk” arayüzünden yürütülebilir dosyaya yönelen symlink’lerde MotW verisini dikkate almamasından kaynaklandığını açıkladı.

Bu açığa karşı en etkili önlem, WinRAR’ı en güncel sürüme yükseltmek. Resmi kanallardan indirilecek son sürüm, symlink üzerinden yapılan MotW atlatma saldırılarına karşı koruma sağlıyor. Kullanıcıların, bilgisayarlarını riske atmamak için derhal güncelleme yapmaları öneriliyor.

HABER MERKEZİ