أصدر المركز الوطني لإشعارات الأمن السيبراني اليوم إشعارًا مفاده أن "الثغرات الأمنية في WinRAR يمكنها تجاوز تحذيرات أمان Windows وتنفيذ البرامج الضارة." وذكر التقرير أنه في الآونة الأخيرة، كشف فريق الأمن الياباني CSIRT عن ثغرة أمنية في برنامج WinRAR.
يمكن لهذه الثغرة الأمنية تجاوز آلية أمان علامة الويب (MoTW) الخاصة بـ Microsoft Windows.من الممكن للمستخدمين تنفيذ برامج ضارة من الشبكة دون علمهم، مما يسبب مخاطر أمنية خطيرة. تم ترقيم مشكلة عدم الحصانة هذه بـ CVE-2025-31334.
قام WinRAR بإصلاح هذه الثغرة رسميًا في الإصدار 7.11. باستثناء الإصدار 7.11، فإن جميع الإصدارات القديمة الأخرى بها هذه الثغرة الأمنية.
يمكن للمهاجم استغلال هذه الثغرة الأمنية لتجاوز تحذيرات أمان Windows وتنفيذ البرامج الضارة دون أن يلاحظ المستخدم.
تشير ملاحظات التحديث الخاصة بالإصدار 7.11 إلى أنه إذا تم إطلاق رابط رمزي يشير إلى ملف قابل للتنفيذ من WinRAR Shell، فسيتم تجاهل بيانات MoTW الخاصة بالملف.
ولكن طالما قام المستخدمون بتحديث WinRAR إلى الإصدار الأحدث، فلن تشكل هذه الثغرة الأمنية تهديدًا بعد الآن.
صرح المركز الوطني لإشعارات الأمن السيبراني أنه من أجل الاستجابة بفعالية لتحديات أمان الشبكة التي تفرضها ثغرات أمان WinRAR على بنيتنا التحتية الحيوية، يوصى باتخاذ التدابير التالية على المستوى الفني:
أولاً، إجراء فحص شامل لمعدات شبكة الكمبيوتر المتورطة في الثغرة الأمنية بين مستخدمي WinRAR وتثبيت الإصدار الأحدث في الوقت المناسب؛
والثاني هو إعادة تعيين تكوين عميل WinRAR؛
ثالثًا، يُنصح مستخدمو WinRAR بتجنب الاتصال بالشبكات غير الموثوق بها عند التعامل مع البيانات الحساسة.
