Jeśli używasz WinRAR-a, sprawdź jego wersję już teraz
WinRAR siedzi na milionach komputerów od dziesięcioleci, po cichu rozpakowując pliki pobrane z internetu i załączniki e-mail. Ma też przyzwyczajenie, które właśnie zmieniło się w zagrożenie: nigdy się sam nie aktualizuje. Luka ujawniona w tym miesiącu, CVE-2026-14191, oznacza, że nieaktualną kopię można wykorzystać przeciwko tobie za pomocą niczego więcej niż spreparowanego archiwum.
Błąd tkwi w sposobie, w jaki WinRAR obsługuje woluminy naprawcze RAR5 - pliki .rev przeznaczone do naprawy uszkodzonego archiwum. Napastnik może przygotować zestaw takich plików, który sprawia, że WinRAR zapisuje dane poza pamięcią, do której ma prawo sięgać, a w odpowiednich warunkach pozwala mu to uruchomić własny kod na twoim komputerze. To nie jest tylko teoria: dziura w WinRAR-ze załatana w zeszłym roku została wykorzystana przez hakerów wspieranych przez rządy w ciągu kilku tygodni, właśnie dlatego, że tak wiele osób nigdy nie instaluje poprawek.
Poprawką jest tutaj WinRAR 7.23 i jest bezpłatna - ale musisz sam po nią sięgnąć, bo WinRAR cię o niej nie powiadomi. Otwórz program, kliknij Pomoc > O programie WinRAR, żeby zobaczyć swoją wersję, a jeśli jest starsza niż 7.23, pobierz nową ze strony win-rar.com i zainstaluj ją w miejsce starej. Przy okazji nadal traktuj archiwa od osób, których nie znasz, tak jak każdy niespodziewany załącznik - i ich nie otwieraj.
Aplikacje, które się same nie aktualizują, to te, które po cichu zostają w tyle i stają się furtką do ataku. Narzędzie do aktualizacji aplikacji w Tendvane sprawdza oprogramowanie na twoim komputerze pod kątem zgodności z własnym menedżerem pakietów Windows (winget) i oznacza te działające na starych, podatnych wersjach - żeby taki program jak WinRAR nie utknął zapomniany na wydaniu sprzed lat.