POZOR! Tento program máš v počítači a je deravý. Hackeri ho už aktívne zneužívajú, varuje úrad. Okamžite ho aktualizuj!

CISA varuje pred aktívne zneužívanými chybami CVE-2025-6218 vo WinRAR a CVE-2025-62221 vo Windowse. Útoky už prebiehajú a stačí otvoriť jeden súbor.

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

Máš v počítači WinRAR alebo obyčajný Windows a myslíš si, že sa ťa kyberútoky netýkajú? Tak pozor. Americká agentúra CISA, ktorá dohliada na kyberbezpečnosť štátu, práve zaradila dve konkrétne bezpečnostné chyby medzi aktívne zneužívané hrozby. Nejde o teóriu, ale o útoky, ktoré už reálne prebiehajú.

Ak by to bola drobnosť, CISA by mlčala. Lenže tieto chyby sa dostali do zoznamu Known Exploited Vulnerabilities, teda zraniteľností, ktoré hackeri nielen poznajú, ale ich aj aktívne používajú v útokoch. A práve takéto chyby sú pre bežných ľudí najnebezpečnejšie, lebo fungujú potichu a bez varovania.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Nie jedna, ale dve chyby. Obe sa už zneužívajú

CISA upozorňuje na dve konkrétne zraniteľnosti, obe s vlastným označením CVE. Prvá sa týka populárneho programu WinRAR (CVE-2025-6218), ktorý používa obrovské množstvo ľudí na rozbaľovanie súborov. Druhá zas samotného Windowsu (CVE-2025-62221), teda systému, ktorý má doma takmer každý.

V praxi to znamená, že útočník nemusí lámať heslá ani obchádzať antivírus. Stačí mu jedna chyba a jeden moment, keď otvoríš nesprávny súbor alebo prílohu.

Ako môže obyčajný WinRAR spustiť vírus

Chyba v WinRAR-e má označenie CVE-2025-6218 a ide o takzvanú path traversal zraniteľnosť. Znie to technicky, ale princíp je až nepríjemne jednoduchý. Program by mal rozbaliť súbory len tam, kam mu to dovolíš. Lenže kvôli tejto chybe dokáže škodlivý archív potajme uložiť súbor aj mimo určeného priečinka.

Infostealer Agent Tesla hlási návrat, hovorí ESET
Zdroj: AI, Pixabay (Neo_Artemis), Úprava: Vosveteit.sk

Napríklad priamo do systémového priečinka alebo do miesta, z ktorého sa programy spúšťajú automaticky po zapnutí počítača. Ty máš pocit, že si si otvoril dokument alebo faktúru, no v pozadí sa ti do systému nenápadne zapísal škodlivý kód.

Predstav si to ako balík, ktorý máš položiť na chodbu. Lenže niekto ho potichu strčí priamo do rozvodnej skrine. Ty nič netušíš, až kým jedného dňa nezhasne celé svetlo.

Čo znamená chyba „use after free“ vo Windowse

Druhá chyba má označenie CVE-2025-62221 a týka sa samotného Windowsu. Nazýva sa use after free. Ide o problém s pamäťou počítača, teda s miestom, kde si systém dočasne ukladá údaje.

Program si niečo „odloží“, systém pamäť uvoľní, ale program sa k nej neskôr vráti, akoby tam stále bola. A presne v tejto chvíli má útočník šancu zasiahnuť.

Dokáže totiž do uvoľnenej pamäte vložiť vlastný kód. Keď sa k nej Windows znova dostane, spustí niečo, čo tam pôvodne vôbec nemalo byť. Počítač sa jednoducho nechá oklamať a vykoná príkazy, ktoré mu nadiktuje útočník.

Práve takéto chyby patria medzi najčastejšie vstupné brány útokov. Aj preto ich CISA zaradila do KEV katalógu, teda zoznamu zraniteľností, ktoré už boli zneužité v reálnych útokoch.

Bezpečnostní experti odhaľujú pravú tvár obávanej skupiny FunkSec
Zdroj: Vosveteit.sk, AI

Pre federálne úrady v USA je oprava takýchto chýb povinná. No CISA otvorene hovorí, že by ich mali riešiť všetky firmy aj bežní používatelia. Ignorovať ich dnes znamená vedome riskovať vlastné dáta.

Ak máš WinRAR alebo Windows, toto sprav ešte dnes

Ak používaš WinRAR, skontroluj verziu. Zraniteľnosť CVE-2025-6218 bola nedávno opravená vo verzii 7.12. Ak máš staršiu verziu, máš v počítači otvorené dvere.

Vo Windowse platí jednoduché pravidlo. Aktualizácie neodkladaj. Chyba CVE-2025-62221 sa rieši práve cez bezpečnostné záplaty, ktoré mnohí ľudia roky ignorujú.

Ak niečo odkladáš, hackeri to neprehliadnu. A presne na to teraz CISA upozorňuje.

Nejde o strašenie. Ide o realitu, ktorá sa už deje.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať