CISA Uyardı: WinRAR'daki Kritik Açık Fidye Yazılımı Saldırılarında Kullanılıyor
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), WinRAR'da geçtiğimiz yıl keşfedilen CVE-2025-8088 kodlu güvenlik açığının fidye yazılımı saldırılarında aktif olarak kullanıldığını duyurdu. Dizin atlama (path traversal) saldırısına imkan veren bu açık, özel olarak hazırlanmış bir arşiv dosyası aracılığıyla hedef sisteme kötü amaçlı kod yerleştirilmesini sağlıyor.
WinRAR sorunu 7.13 sürümüyle gidermiş olsa da güncelleme yapmayan milyonlarca sistem risk altında kalmaya devam ediyor.
CISA, WinRAR'daki CVE-2025-8088 açığının fidye yazılımı çetelerince kullanıldığını açıkladı. 7.13 sürümü altındaki sistemler büyük risk altı














