Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Ο επανασχεδιασμός του Facebook εστιάζει σε φίλους, φωτογραφίες, Marketplace και πολλά άλλα

10 Δεκεμβρίου 2025
Η Κίνα λέει ΟΧΙ στα ξένα τσιπ τεχνητής νοημοσύνης για κέντρα δεδομένων, υποστηρίζοντας την Huawei

Η Κίνα προσθέτει τσιπ Huawei AI στη λίστα προμηθειών έναντι του Nvidia H200

10 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις
Security

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris10 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις
Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια προειδοποίηση υψηλής προτεραιότητας σχετικά με ένα κρίσιμο ελάττωμα ασφαλείας στο WinRAR, το δημοφιλές εργαλείο συμπίεσης αρχείων που χρησιμοποιείται από εκατομμύρια χρήστες των Windows.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-6218, εκμεταλλεύεται επί του παρόντος οι εισβολείς για να παραβιάσουν συστήματα και να εκτελέσουν κακόβουλο κώδικα.

Το συγκεκριμένο ελάττωμα είναι γνωστό ως ευπάθεια “διαδρομής διαδρομής”. Με απλά λόγια, το WinRAR αποτυγχάνει να ελέγξει σωστά τα ονόματα αρχείων σε συμπιεσμένα αρχεία (όπως αρχεία .zip ή .rar).

WinRAR 0-Day εκμεταλλεύονται

Το να επιτρέπεται στους εισβολείς να εξάγουν αρχεία εκτός του προβλεπόμενου φακέλου είναι μια αδυναμία που τονίζει επίσης η CISA.

Από προεπιλογή, όταν ανοίγετε ένα συμπιεσμένο αρχείο, τα περιεχόμενά του αποθηκεύονται σε έναν συγκεκριμένο φάκελο. Ωστόσο, αυτό το σφάλμα επιτρέπει σε έναν χάκερ να δημιουργήσει ένα κακόβουλο αρχείο που εξαπατά το WinRAR.

Όταν ένας χρήστης ανοίγει αυτό το επικίνδυνο αρχείο, ο εισβολέας μπορεί να «ξεφύγει» από τον ασφαλή φάκελο και να γράψει αρχεία σε άλλες ευαίσθητες περιοχές του υπολογιστή.

Αυτό επιτρέπει στον εισβολέα να εκτελέσει κώδικα με το ίδιο επίπεδο δικαιωμάτων με τον χρήστη.

ΧαρακτηριστικόΚαθέκαστα
ΠροϊόνWinRAR (RARLAB)
Αναγνωριστικό CVECVE-2025-6218
Τύπος ευπάθειαςΔιέλευση διαδρομής (Απομακρυσμένη εκτέλεση κώδικα)
Βαθμολογία CVSS v3.19.8 (Κρίσιμο)
Ταξινόμηση CWECWE-22 (Ακατάλληλος περιορισμός ονόματος διαδρομής σε περιορισμένο κατάλογο)

Εάν χρησιμοποιείτε λογαριασμό διαχειριστή, ο χάκερ θα μπορούσε να αναλάβει τον πλήρη έλεγχο του συστήματός σας, να κλέψει δεδομένα ή να εγκαταστήσει ransomware.

CISA προστέθηκε αυτό το ελάττωμα στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) στις 9 Δεκεμβρίου 2025. Δεν αποτελεί πλέον θεωρητικό κίνδυνο. είναι μια ζωντανή απειλή.

Αυτή είναι μια σημαντική κίνηση επειδή η CISA προσθέτει τρωτά σημεία σε αυτήν τη λίστα μόνο όταν υπάρχουν ενδείξεις ότι οι χάκερ τις εκμεταλλεύονται ενεργά σε επιθέσεις πραγματικού κόσμου.

Λόγω της ενεργού απειλής, η CISA έδωσε εντολή στις ομοσπονδιακές υπηρεσίες να επιδιορθώσουν τα συστήματά τους έως τις 30 Δεκεμβρίου 2025. Ωστόσο, οι ιδιωτικές επιχειρήσεις και οι οικιακές χρήστες δεν θα πρέπει να περιμένουν αυτή την προθεσμία. Η λύση είναι απλή αλλά επείγουσα: Ενημερώστε αμέσως το WinRAR.

Επισκεφθείτε τον επίσημο ιστότοπο της RARLAB. Κατεβάστε και εγκαταστήστε την πιο πρόσφατη έκδοση του WinRAR. Εάν δεν μπορείτε να ενημερώσετε, η CISA συνιστά τη διακοπή της χρήσης του προϊόντος μέχρι να εφαρμοστεί μια επιδιόρθωση.

Με την ενημέρωση του λογισμικού σας σήμερα, κλείνετε την πόρτα σε εισβολείς που εκμεταλλεύονται αυτό το ελάττωμα της μηδενικής ημέρας.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Απειλές ηθοποιοί που φέρονται να πωλούν ευπάθεια του Microsoft Office 0-Day RCE σε φόρουμ πειρατείας
Security

Χάκερ που χρησιμοποιούν Leverage Tuoni C2 Framework Tool για να παραδίδουν μυστικά ωφέλιμα φορτία στη μνήμη
Security
CISA Ransomware RCE Windows ασφάλεια στον κυβερνοχώρο Ευπάθεια RCE νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΗ διαρροή αξεσουάρ Galaxy S26 υποδηλώνει τη μεγάλη μαγνητική ώθηση της Samsung
Next Article Η Κίνα προσθέτει τσιπ Huawei AI στη λίστα προμηθειών έναντι του Nvidia H200
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Συναγερμός από την Kaspersky: Έρχονται καταστροφικές κυβερνοεπιθέσεις για τις επιχειρήσεις στην Ελλάδα!»
Health

«Συναγερμός από την Kaspersky: Έρχονται καταστροφικές κυβερνοεπιθέσεις για τις επιχειρήσεις στην Ελλάδα!»

10 Δεκεμβρίου 2025
Η ευπάθεια Gemini Zero-Click Επιτρέπεται στους εισβολείς να έχουν πρόσβαση στο Gmail, στο Ημερολόγιο και στα Έγγραφα
Security

Η ευπάθεια Gemini Zero-Click Επιτρέπεται στους εισβολείς να έχουν πρόσβαση στο Gmail, στο Ημερολόγιο και στα Έγγραφα

10 Δεκεμβρίου 2025
Οι χρήστες αναφέρουν ομάδες και ζητήματα πρόσβασης
Security

Οι χρήστες αναφέρουν ομάδες και ζητήματα πρόσβασης

10 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Technology

Ο επανασχεδιασμός του Facebook εστιάζει σε φίλους, φωτογραφίες, Marketplace και πολλά άλλα

Marizas Dimitris10 Δεκεμβρίου 2025
Η Κίνα λέει ΟΧΙ στα ξένα τσιπ τεχνητής νοημοσύνης για κέντρα δεδομένων, υποστηρίζοντας την Huawei Huawei News

Η Κίνα προσθέτει τσιπ Huawei AI στη λίστα προμηθειών έναντι του Nvidia H200

Marizas Dimitris10 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις Security

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

Marizas Dimitris10 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks

Ο επανασχεδιασμός του Facebook εστιάζει σε φίλους, φωτογραφίες, Marketplace και πολλά άλλα

10 Δεκεμβρίου 2025
Η Κίνα λέει ΟΧΙ στα ξένα τσιπ τεχνητής νοημοσύνης για κέντρα δεδομένων, υποστηρίζοντας την Huawei

Η Κίνα προσθέτει τσιπ Huawei AI στη λίστα προμηθειών έναντι του Nvidia H200

10 Δεκεμβρίου 2025
Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

Η CISA προειδοποιεί για την ευπάθεια WinRAR 0-Day RCE που εκμεταλλεύεται σε επιθέσεις

10 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.