Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WinRAR, çıkarılan arşivlerden kötü amaçlı yazılımın çalışmasını engelleyen güncelleme yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WinRAR, çıkarılan arşivlerden kötü amaçlı yazılımın çalışmasını engelleyen güncelleme yaptı.

Siber Güvenlik

WinRAR, çıkarılan arşivlerden kötü amaçlı yazılımın çalışmasını engelleyen güncelleme yaptı.

teknomers
Son güncelleme: 25 Haziran 2025 20:07
teknomers
Paylaş
Paylaş

WinRAR’daki Yeni Güvenlik Açığı: CVE-2025-6218

Son zamanlarda, WinRAR kullanıcıları için önemli bir güvenlik açığı ortaya çıktı. CVE-2025-6218 olarak bilinen bu açık, belirli koşullar altında kötü amaçlı yazılımların çalıştırılmasına olanak tanıyor. Güvenlik araştırmacısı whs3-detonator tarafından ortaya çıkarılan bu açık, Zero Day Initiative aracılığıyla 5 Haziran 2025 tarihinde rapor edildi. CVSS puanı 7.8 ile yüksek şiddet derecesine sahip olan bu güvenlik açığı, Windows versiyonu WinRAR’ın 7.11 ve daha eski sürümlerini etkiliyor.

Contents
  • WinRAR’daki Yeni Güvenlik Açığı: CVE-2025-6218
  • Güvenlik Açığının Etkileri
  • WinRAR 7.12 Beta 1 Güncellemesi
  • Güncellemeye Önem Verin
  • Güvenlik Önlemleri ve Kullanıcı Tavsiyeleri
  • Sonuç

Güvenlik Açığının Etkileri

CVE-2025-6218’in etkileri oldukça ciddi; kötü niyetli bir arşiv dosyası, WinRAR‘ın kullanıcı tarafından belirlenen bir yolu yerine, özel olarak tasarlanmış bir arşiv içindeki tanımlı bir yolu kullanmasına neden olabilir. Bu durum, arşivden çıkarılan dosyaların sistem dizinleri veya auto-run gibi hassas konumlara "sessizce" yerleştirilmesine yol açar. Kötü niyetli içerik içeren dosyalar, kullanıcının Windows’a yeniden giriş yapması durumunda otomatik olarak çalışabilir.

Bu açığın oluşturduğu risk, kötü niyetli dosyaların, kullanıcı potansiyel olarak önemli bilgilerini çalabilmesi, kalıcı hale getirilmesi veya uzaktan erişim sağlanarak daha fazla zararın verilmesiyle sonuçlanabilir. CVE-2025-6218, kullanıcı etkileşimi gerektirdiği için sınırlı bir risk taşısa da, pek çok kullanıcının eski WinRAR sürümlerini kullanıyor olması durumu tehlikeli kılmaktadır.

WinRAR 7.12 Beta 1 Güncellemesi

WinRAR 7.12 Beta 1, bu güvenlik açığını düzeltmek üzere yayınlandı. Yapılan güncellemeler sadece CVE-2025-6218 ile sınırlı değil; ayrıca bir HTML enjeksiyonu sorunu ve diğer minor hatalar da giderildi. İlk olarak, dosya isimlerinin HTML raporlarına ham HTML etiketleri olarak eklenebilmesine olanak tanıyan bir sorun rapor edildi. Bu tür bir durum, raporların bir tarayıcıda açılması durumunda HTML/JS enjeksiyonu riskini artırmakta.

Ayrıca, kurtarma hacimlerinin eksik test edilmesi ve Unix kayıtları için zaman damgası hassasiyeti kaybı gibi iki küçük sorun da çözülmüştür. WinRAR’ın Unix sürümlerinin, Android ve taşınabilir UnRAR kaynak kodlarının bu açıktan etkilenmediği belirtilmiştir.

Güncellemeye Önem Verin

Tüm WinRAR kullanıcılarının, hangi platformda olurlarsa olsunlar, en son sürüme terfi etmeleri şiddetle önerilmektedir. Mevcut durumda, CVE-2025-6218 ile ilgili çok fazla rapor olmamakla birlikte, WinRAR‘ın dünya çapında geniş bir kullanıcı kitlesine sahip olduğunu ve yazılımları hedef alan hacker tarihini göz önüne alarak, kullanıcıların bir an önce en güncel sürüme geçmeleri gerekmektedir.

Güvenlik Önlemleri ve Kullanıcı Tavsiyeleri

Kullanıcıların, yeni güncellemeleri takip etmeleri ve yazılımı düzenli olarak güncellemeleri oldukça önemlidir. Ayrıca, bilinmeyen ve güvenilir olmayan kaynaklardan gelen arşiv dosyalarına karşı temkinli davranmaları ve bu tür dosyaları açmamaları gerekmektedir. Güvenlik açıklarını minimize etmek için güçlü bir antivirüs yazılımı kullanılması, kötü niyetli yazılımların sistemlere sızmasını engelleyebilir.

Ayrıca, kullanıcıların arşivleme ve dosya paylaşma yöntemlerini gözden geçirmesi, potansiyel tehditleri azaltmak açısından önemlidir. Özellikle paylaşılan dosyaların içeriği konusunda dikkatli olmak, güvenlik açısından kritik bir adımdır.

Sonuç

WinRAR, çok sayıda kullanıcıya hizmet veren popüler bir dosya sıkıştırma yazılımı olarak, güvenlik açıklarına karşı dikkatli olunmasını gerektiriyor. CVE-2025-6218’in varlığı, kullanıcıları daha dikkatli olmaya ve yazılımlarını güncel tutmaya teşvik etmektedir. Kullanıcıların bu konudaki farkındalığı arttıkça, potansiyel tehditlerin etkisini azaltmak mümkün olacaktır. Bunun yanı sıra, sürekli güncellemeler ve kullanıcı eğitimi, yazılım güvenliğini sağlamanın anahtarıdır.

Güncel Siber Güvenlik Haberleri – 2

Skimmer Kötü Amaçlı Yazılımı Kara Cuma Öncesinde Magento Sitelerini Hedefliyor
Windows 11 23H2 Home ve Pro 60 gün içinde desteği sona eriyor.
Hollandalı, On Milyonlarca Kişinin Bilgilerini Alış Verişten Gözaltına Alındı
Senatör Wyden, Microsoft’un fidye yazılımı ile ilgili ihmali için FTC’yi harekete geçirmeye çağırdı.
Fallout 4’e büyük bir güncelleme geliyor; Fallout TV şovunu bitirdiğinizde kullanabileceğiniz mükemmel bir güncelleme
ETİKETLENDİ:AmaçlıarşivlerdençalışmasınıÇıkarılanengelleyengüncellemeKötüWinRARyaptıYazılımın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale nOAuth açığı, keşfinden iki yıl sonra Microsoft Entra SaaS uygulamalarının %9’unu etkiliyor.
Sonraki Makale Bu Death Stranding 2 doğum günü sırlarının tuhaf ve sevimli yanı var.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Europol, Ransomware Çetelerinin Kripto Akışını Kesildi
Siber Güvenlik
Acil: 73,000’den Fazla Fransız Hükümeti Çalışanı Tehdit Altında!
Siber Güvenlik
Siri Seni AI Kız Arkadaşın Yapmayacak
Liste
Resident Evil Veronica’daki Yeni Kötü Karakter Dönüşümü
Oyun
SpaceX IPO’su: xAI Veri Merkezleri Komşularını Neden Öfkelendiriyor?
Genel
Hızlı, ucuz ve kültürel farkındalık: Avataar’ın Video AI’sı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?