Yayın: 12 Ağustos 2025 | Uygulama: 22:00 | Kritik Seviye: YÜKSEK
Özet: WinRAR'da kritik bir güvenlik açığı (CVE-2025-8088) aktif olarak istismar edilmektedir. Bu nedenle bulut ortamlarımızdaki tüm WinRAR kurulumlarını kaldırıyor ve yeniden kurulumu politika ile engelliyoruz.
Özel hazırlanmış
.rar
arşivleri açıldığında, WinRAR dosyaları kullanıcı klasörü yerine
sistemin hassas bölgelerine çıkarabilir (path traversal). Bu da saldırganların zararlı dosyaları görünmeden
yerleştirmesine ve başlangıçta otomatik çalıştırmasına yol açabilir.
Tüm bulut sistemlerimizde yüklü WinRAR tespit edilip kaldırılacaktır.
WinRAR ve benzeri ücretsiz arşivleyicilerin kurulumu GPO/Uygulama Kontrolü ile engellenecektir.
12 Ağustos 2025 Salı, 22:00 itibarıyla temizlik ve engelleme politikaları devreye alınacaktır.
Güvenlik nedeniyle tüm ücretsiz arşiv uygulamaları bu akşam sistemlerden kaldırılacaktır. Arşiv/sıkıştırma ihtiyacınız için lisanslı ve kurumsal destekli çözümler önermekteyiz:
Kurumsal güvenlik özellikleri ile profesyonel arşivleme
Gelişmiş şifreleme ve kurumsal yönetim
Askeri düzeyde şifreleme ve uyumluluk
Ticari lisans ile güvenli arşivleme
İhtiyaç ve kullanım senaryonuza göre doğru ürünü birlikte seçip lisans teminini sağlayabiliriz.
Kaynağından emin olmadığınız
.rar/.zip
dosyalarını açmayın.
E-posta eklerini açmadan önce göndereni doğrulayın; şüpheli dosyaları BT ekibine iletin.
Güncel olmayan yazılımları kullanmayın; güvenlik güncellemelerini geciktirmeyin.
Sistemlerinizde şüpheli aktivite tespit ettiyseniz hemen iletişime geçin.
Acil Destek7/24 Güvenlik Destek Hattı
Güvenli arşiv çözümü için lisanslı alternatifleri değerlendirin.
Lisans TalebiKurumsal Güvenlik Çözümleri
Üreticinin düzeltmesi yayınlanmış olsa da hedefli saldırılar devam etmektedir. Bu nedenle kurum politikamız önleyici şekilde kaldırma + engelleme yönündedir. Güvenlik, kullanım kolaylığından daha önceliklidir.
Lütfen bizimle hemen iletişime geçin; lisanslı alternatif çözümlerle kesinti olmadan geçiş yapmanızı sağlayalım.
CVE-2025-8088 özellikle WinRAR'ı hedefliyor, ancak güvenlik politikamız gereği tüm ücretsiz arşiv uygulamaları (7-Zip, PeaZip vb.) de kaldırılacak. Bunun sebebi benzer açıkların gelecekte diğer araçlarda da ortaya çıkma riski ve kurumsal güvenlik standartlarımızdır.
12 Ağustos 2025 Salı, 22:00 itibarıyla otomatik süreçler başlayacak:
Sistemlerinizde şüpheli aktivite, istenmeyen davranış veya güvenlik endişeniz varsa hemen bizimle iletişime geçin.
NovatekCloud Güvenlik Politikası: Müşterilerimizin verilerini ve sistemlerini korumak en büyük önceliğimizdir. Sıfır-gün açıklarına karşı proaktif yaklaşımımızla, riskleri minimize ediyor ve sürekli güvenlik iyileştirmeleri yapıyoruz.