Tendvane

← Усі статті

Security17 липня 2026 р.

Якщо ви користуєтеся WinRAR, перевірте його версію прямо зараз

WinRAR десятиліттями стоїть на мільйонах ПК, тихо розпаковуючи завантаження та вкладення пошти. У нього також є звичка, яка щойно перетворилася на проблему: він ніколи не оновлюється сам. Вада, розкрита цього місяця, CVE-2026-14191, означає, що застарілу копію можна обернути проти вас за допомогою звичайнісінького сфабрикованого архіву.

Помилка міститься в тому, як WinRAR обробляє томи відновлення RAR5 - файли .rev, призначені для відновлення пошкодженого архіву. Зловмисник може створити набір таких файлів, що змушує WinRAR записувати дані за межі дозволеної йому пам'яті, і за певних умов це дозволяє виконати власний код на вашій машині. Це не гіпотетична загроза: діру в WinRAR, виправлену торік, підтримувані державою хакери використали протягом кількох тижнів саме тому, що дуже багато людей ніколи не встановлюють виправлення.

Виправлення тут - WinRAR 7.23, і воно безкоштовне, але за ним треба піти самому, бо WinRAR вас не попередить. Відкрийте програму, натисніть Довідка > Про WinRAR, щоб побачити свою версію, і якщо вона старіша за 7.23, завантажте нову з win-rar.com і встановіть поверх наявної. Заразом продовжуйте ставитися до архівів від незнайомих людей так само, як до будь-якого несподіваного вкладення, і не відкривайте їх.

Застосунки, які не оновлюються самі, - це саме ті, що непомітно відстають і стають лазівкою для атаки. Інструмент оновлення застосунків у Tendvane перевіряє програмне забезпечення на вашому ПК за допомогою власного менеджера пакунків Windows (winget) і позначає ті, що працюють на старих, вразливих версіях, - тож така програма, як WinRAR, не залишиться забутою на релізі багаторічної давності.

Джерела

Завантажити Tendvane