בתוכנת הכיווץ הפופולרית WinRAR התגלתה חולשה שמאפשרת לקובץ ארכיון זדוני להריץ קוד על המחשב של מי שפותח אותו. הציון שלה הוא 7.8, והיא כבר נמצאת ברשימת החולשות המנוצלות בפועל.

מה החולשה?

כשמחלצים ארכיון, כל קובץ בתוכו אמור להישמר בתיקיית היעד שבחרתם. החולשה היא מסוג מעבר נתיב: תוקף מנסח את שם הקובץ שבתוך הארכיון כך שהוא מפנה החוצה מהתיקייה, למקום אחר במערכת שהוא בחר מראש.

כך אפשר להשתיל קובץ באזור רגיש, למשל תיקייה שממנה תוכנות מופעלות אוטומטית עם הפעלת המחשב, ומשם להגיע להרצת קוד בהרשאות המשתמש. הניצול דורש פעולה של הקורבן: פתיחה של קובץ זדוני או ביקור בעמוד שמגיש אותו. די בהודעה משכנעת אחת עם קובץ מצורף.

מי מושפע?

משתמשי WinRAR בגרסאות שלפני 7.12. WinRAR נפוצה מאוד גם בקרב משתמשים פרטיים בישראל, ולכן זו חולשה שנוגעת ישירות למחשב הביתי ולא רק לסביבה ארגונית.

האם מנוצלת בפועל?

כן. ב-9 בדצמבר 2025 הוסיפה סוכנות הסייבר האמריקאית CISA את החולשה לקטלוג ה-KEV שלה, רשימת החולשות שמתועד לגביהן ניצול על ידי תוקפים.

מה עושים?

עדכנו את WinRAR לגרסה 7.12 ומעלה. חשוב לדעת שהתוכנה אינה מתעדכנת לבד, ולכן צריך להוריד את הגרסה החדשה ידנית מאתר היצרן ולהתקין אותה מעל הקיימת.

עד שתעדכנו, אל תפתחו קובצי ארכיון ממקור שאינכם סומכים עליו, במיוחד כאלה שהגיעו במייל או בהודעה שלא ציפיתם לה. אם אתם עובדים במחשב אחד עבור כמה אנשים, ודאו שכל התקנה של WinRAR עודכנה, ולא רק זו שבחשבון שלכם.