Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PSA: Büyük bir güvenlik açığı nedeniyle WinRAR’ı güncelleme zamanı geldi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PSA: Büyük bir güvenlik açığı nedeniyle WinRAR’ı güncelleme zamanı geldi

Liste

PSA: Büyük bir güvenlik açığı nedeniyle WinRAR’ı güncelleme zamanı geldi

teknomers
Son güncelleme: 18 Ekim 2023 18:33
teknomers
Paylaş
Paylaş


WinRAR kullanıyorsanız, saldırganlar tarafından zaten kullanılmakta olan ciddi bir güvenlik açığının keşfedilmesinin ardından en son sürüme güncelleme yapmanın zamanı gelmiştir. Google’ın Tehdit Analiz Grubu (TAG), devlet destekli çok sayıda bilgisayar korsanlığı grubunun 2023’ün başlarından bu yana WinRAR güvenlik açığından yararlandığını tespit etti.

TAG, “Şu anda bir yama mevcut ancak birçok kullanıcı hâlâ savunmasız görünüyor” diyor. Blog yazısı WinRAR istismarının ayrıntıları. “TAG, birçok ülkeden hükümet destekli aktörlerin operasyonlarının bir parçası olarak WinRAR güvenlik açığından yararlandığını gözlemledi.”

WinRAR sürümleri 6.24 ve 6.23’ün her ikisi de güvenlik açığı için bir düzeltme içerir, ancak uygulama otomatik olarak güncellenmez, bu nedenle yamayı manuel olarak indirip yüklemeniz gerekir. Doğru, yıl 2023 ve en popüler Windows uygulamalarından birinde hâlâ otomatik güncelleme özelliği yok.

WinRAR güvenlik açığı, bir Windows kullanıcısı ZIP arşivindeki PNG dosyası gibi bir şeyi açtığında saldırganların rastgele kod çalıştırmasına olanak tanıyor. TAG, güvenlik açığını “WinRAR’da hazırlanmış arşivleri işlerken gereksiz geçici dosya genişlemesine neden olan mantıksal bir güvenlik açığı ve boşluk içeren bir uzantıya sahip bir dosyayı açmaya çalışırken Windows’un ShellExecute uygulamasındaki bir tuhaflık” olarak tanımlıyor.

Bu açık, saldırganlar tarafından 2023’ün başından beri kullanılıyor

İstismar aynı zamanda hedeflemek için kullanılır TAG, “WinRAR hatasının yaygın şekilde kullanılması, bilinen güvenlik açıklarından yararlanmanın, bir yama mevcut olmasına rağmen son derece etkili olabileceğini gösteriyor” diyor. “WinRAR hatasını kullanan bu son kampanyalar, yama uygulamasının öneminin altını çiziyor ve kullanıcıların yazılımlarını güvenli ve güncel tutmasını kolaylaştırmak için hala yapılması gereken işler olduğunu gösteriyor.”

Bu, büyük bir WinRAR güvenlik açığının keşfedildiği ilk sefer değil. 2019 yılında siber güvenlik şirketi Check Point Araştırması keşfedildi Saldırganlara kurbanın bilgisayarı üzerinde tam kontrol verebilen 19 yıllık bir kod yürütme açığı.

En son WinRAR güncellemesini indirebilirsiniz tam buradaveya Windows 11 çalıştırıyorsanız, en son işletim sistemi güncellemesinde yer alan RAR 7-zip dosyalarına yönelik yerel desteği kullanabilirsiniz.



genel-2

AvtoVAZ, araç nakliyecileri ve sürücülerin yanı sıra “ciddi bir personel sıkıntısı” olduğunu duyurdu
Motorola, yeni SoC ve rakipsiz dayanıklılığa sahip, etkileyici derecede uygun fiyatlı Moto G75 5G’yi tanıtıyor

Google Voice’a Üçlü Arama Desteği ve Yenilenen Arayüz Geliyor

Google Voice, kullanıcılarından gelen talepler doğrultusunda önemli güncellemeler alıyor; bunlar arasında uzun zamandır beklenen üçlü arama özelliği ve yenilenen bir arayüz bulunuyor. Üçlü arama, mevcut bir çağrıyı ikinci bir çağrı ile birleştirerek üç kişi arasında iletişim sağlamayı mümkün kılarken, arayüz yenilemesi tüm kullanıcılar için daha tutarlı bir deneyim sunuyor. Ancak, üçlü arama özelliği yalnızca belirli Google Workspace abonelikleri için geçerli.

Klarna, yapay zeka destekli görsel arama aracı da dahil olmak üzere bir dizi yeni özelliği kullanıma sunuyor
En iyi erken Siber Pazartesi fırsatları 2022: kulaklıklar, video oyunları ve daha fazlası
ETİKETLENDİ:AçığıBirbüyükgeldigüncellemegüvenliknedeniylePSAWinRARızamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft: Sağlık sektöründe Fabric ve Azure için AI uzantıları
Sonraki Makale Plaid, eski Expedia yöneticisini yeni finans müdürü olarak atadı ve ‘şu anda’ halka arz planı olmadığını söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?