علت ناکافی بودن وصله امنیتی WinRAR چیست؟

آسیب‌پذیری CVE-2025-8088 در نرم‌افزار محبوب WinRAR به مدت نزدیک به یک سال پیش شناسایی شده و در ماه جولای 2025 با انتشار نسخه 7.13 برطرف گردید. با این حال، براساس گزارش گروه اطلاعات تهدید گوگل (GTIG)، این خطر هنوز به‌طور گسترده‌ای توسط گروه‌های سایبری پیشرفته مورد سوءاستفاده قرار می‌گیرد.

بر اساس اطلاعتی که ایتنا به نقل از Techspot منتشر کرده است، این آسیب‌پذیری از نوع Path Traversal بوده و قابلیت آن را به مهاجمان می‌دهد که با استفاده از ویژگی‌های خاصی به نام ADS (جایگاه ذخیره اطلاعات جداگانه) در سیستم‌عامل NTFS، بدافزارها را در فایل‌های RAR مخفی نمایند. ADS که از چشم رابط گرافیکی ویندوز پنهان است، برای سال‌ها به‌عنوان مکانیزم محبوب برای پنهان‌سازی داده‌ها مورد استفاده مجرمان سایبری و بازیگران دولتی قرار گرفته است.

فرآیند حمله به این صورت انجام می‌شود که مهاجم یک فایل RAR دستکاری شده آماده کرده و بدافزار را در ADS آن تعبیه می‌کند. وقتی کاربر به‌طور ناخواسته این فایل فریبنده را با نسخه آسیب‌پذیر WinRAR باز می‌کند، بدافزار بدون آگاهی او استخراج می‌شود و در پوشه Startup ویندوز قرار می‌گیرد. این بدافزار پس از راه‌اندازی مجدد سیستم به طور خودکار فعال خواهد شد.

با وجود اینکه وصله امنیتی منتشر شده، GTIG گزارش کرده است که همچنان مصادیق متعددی از سوءاستفاده فعال از این آسیب‌پذیری مشاهده می‌شود. این حملات تنها محدود به گروه‌های جنایتکار مالی نیستند، بلکه بازیگران وابسته به کشورهای روسیه و چین نیز به‌کارگیری این نقص را در دستور کار دارند. به‌طور خاص، گروه‌های روسی از این آسیب‌پذیری به‌منظور هدف‌گیری نهادهای نظامی و دولتی اوکراین بهره برده‌اند، در حالی که گروه‌های چینی و دیگر مهاجمان بین‌المللی، سازمان‌ها را برای سرقت اطلاعات و انجام کلاهبرداری نشانه گرفته‌اند.

علاوه بر این، اکوسیستم زیرزمینی مرتبط با این آسیب‌پذیری به شکلی فعال در حال بررسی و گسترش است. فروشنده‌ای با نام مستعار zeroplayer این نقص و دیگر اکسپلویت‌ها را در انجمن‌های سایبری منتشر کرده است؛ اکسپلویت‌هایی که نرم‌افزارهای پر کاربردی نظیر آفیس مایکروسافت، VPNها و ابزارهای امنیتی را هدف قرار می‌دهند.

تحلیلگران گوگل هشدار داده‌اند که ارزش و قابلیت اعتماد این آسیب‌پذیری، آن را به ابزاری پایدار در حملات سایبری تبدیل کرده است. چالش اصلی اینجاست که WinRAR فاقد سیستم به‌روزرسانی خودکار است و کاربران باید به ‌صورت دستی نسخه جدید را دانلود و نصب کنند. این شرایط موجب می‌شود که بسیاری از سیستم‌ها حتی پس از ارائه وصله امنیتی، همچنان در معرض خطر باقی بمانند.

این وضعیت نشان‌دهنده این است که حتی پس از رفع یک نقص، بی‌توجهی کاربران به به‌روزرسانی نرم‌افزار می‌تواند بسترهایی طلایی برای هکرها و گروه‌های جاسوسی فراهم آورد.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا