Her gün kullanılan ücretsiz uygulamada virüs çıktı! Bilgisayar bir anda çöküyor

Sürekli kullanılan bilgisayarlar virüs tehdidi ile karşı karşıya kalırken bu kez her gün kullanılan uygulamada virüs tespit edildiği belirtildi. Microsoft, düzenli olarak güvenlik altyapılarını güncellese de diğer firmalar bazen sorunlarla karşı karşıya kalıyor.

Hackerlar, yıllarca güvenilen bir uygulamanın içine sızıp kişiye ait özel verileri çalıyor.
Windows’un popüler uygulamasında görülen son virüsün hemen hemen herkesin kullandığı WinRAR uygulamasında çıktığı belirtildi. Kullanıcılar büyük bir güvenlik açığıyla karşı karşıya kaldı.

Mitsui Bussan Secure Directions’da görevli Japon araştırmacı Shimamine Taihei tarafındanduyurulan bu güvenlik açığının CVE-2025-31334 koduyla takip edilirken ve 10 üzerinden 6.8'lik (orta) bir önem derecesine sahip olduğu belirtildi.

Web İşareti (Mark of the Web - MotW), internetten indirilen çalıştırılabilir dosyaların potansiyel riskleri hakkında kullanıcıları uyaran kritik bir güvenlik önlemi anlamına geldiği aktarıldı.

WINRAR’DAN AÇIKLAMA GELDİ
Chip’in haberinde yer alan bilgilere göre WinRAR geliştiricileri tarafından yapılan resmi açıklamaya göre, bu güvenlik açığı "WinRAR kabuğundan yürütülebilir bir dosyaya yönlendiren sembolik bir bağlantı (symlink) başlatıldığında, yürütülebilir dosyanın Web İşareti verilerinin göz ardı edilmesinden" kaynaklandı.

Sembolik bağlantı (symlink), bir dosya veya klasöre verilen bir tür kısayol veya takma ad işlevi görürken temel olarak, bir dosyayı kopyalamak yerine, ona yalnızca bir referans veya yönlendirme sağlamakta.

Kullanıcı bu sembolik bağlantıyı çalıştırdığında ise, Windows'un güvenlik mekanizması olan MotW uyarısıyla karşılaşmaz ve kötü amaçlı yazılım sessizce sisteme sızabilir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.