WinRAR تحت رحمة هجمات Zero-Day: ثغرة خطيرة تهدد ملايين المستخدمين

يشترك

أعلنت الجهة المطورة لأداة ضغط الملفات الشهيرة WinRAR عن إصدار تحديث أمني عاجل لمعالجة ثغرة Zero-Day خطيرة تحمل الرمز CVE-2025-8088، والمصنفة بدرجة خطورة 8.8 وفقًا لمقياس CVSS. الثغرة عبارة عن هجوم “اجتياز المسار” Path Traversal في النسخة المخصصة لأنظمة Windows، تُمكّن المهاجمين من تنفيذ تعليمات برمجية عشوائية بمجرد قيام الضحية باستخراج ملف أرشيف مُصمم خصيصًا. هذا الخلل شمل أيضًا أدوات RAR وUnRAR ونسخها المحمولة والمكتبات البرمجية المرتبطة بها. وأوضحت الشركة أن الثغرة قد تم إصلاحها في الإصدار 7.13 الصادر بتاريخ 31 يوليو 2025، داعية المستخدمين إلى التحديث الفوري لتجنب أي مخاطر محتملة.

تقرير صادر عن شركة الأمن السيبراني الروسية BI.ZONE أشار إلى أن مجموعة قرصنة تُعرف باسم Paper Werewolf (أو GOFFEE) استغلت الثغرة الجديدة بالتوازي مع ثغرة أخرى (CVE-2025-6218) سُدّت في يونيو الماضي، وذلك لتنفيذ هجمات موجّهة ضد مؤسسات روسية. وتضمنت الحملة إرسال رسائل تصيّد تحتوي على أرشيفات خبيثة تستغل الثغرتين معًا لزرع ملفات في أماكن حساسة مثل مجلد بدء التشغيل في Windows، ما يسمح بتشغيل برمجيات ضارة عند كل تسجيل دخول. ويُعتقد أن المجموعة حصلت على كود الاستغلال من هاكر يُدعى “zeroplayer” كان قد عرضه للبيع في منتدى روسي على الدارك ويب مقابل 80,000 دولار.

في موازاة ذلك، أكدت شركة ESET السلوفاكية أن مجموعة RomCom المرتبطة بجهات روسية استغلت الثغرة نفسها في عمليات تجسس إلكتروني استهدفت قطاعات مالية وصناعية ودفاعية في أوروبا وكندا. الهجمات اعتمدت على أرشيفات تحتوي على بيانات بديلة (Alternate Data Streams) يتم استغلالها لاجتياز المسارات وتنفيذ ملفات DLL خبيثة، إضافة إلى إنشاء اختصارات LNK في مجلد بدء التشغيل لضمان الاستمرارية. الحملة استهدفت الضحايا برسائل ذات طابع “سير ذاتية” لخداعهم، لكن لم يُسجل أي اختراق ناجح وفقًا لبيانات المراقبة، ما يعكس مستوى الوعي الدفاعي لدى الأهداف.

تأتي هذه التطورات في وقت أصدرت فيه أداة الضغط المنافسة 7-Zip تحديثًا لسد ثغرة أمنية أخرى (CVE-2025-55188) مرتبطة بطريقة تعامل البرنامج مع الروابط الرمزية أثناء استخراج الملفات، وهي ثغرة قد تسمح بالكتابة فوق ملفات حساسة وتنفيذ أكواد ضارة، خاصة على أنظمة Unix، مع إمكانية استغلالها على Windows في ظروف خاصة. هذه الأحداث تؤكد أن أدوات إدارة وضغط الملفات، على الرغم من بساطتها الظاهرية، باتت أهدافًا متكررة لهجمات معقدة، وأن الإبقاء على أحدث الإصدارات لم يعد خيارًا بل ضرورة أمنية ملحّة.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

شاب هولندي يهزم أنظمة “بصمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام...

ارتفاع منسوب السدود في المغرب...

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة...

GOMYCODE وYASSIR تعززان التحول الرقمي...

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين...

“بدون ‘باك’ وبدون رسوم.. كيف...

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...