Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

WinRAR อุดช่องโหว่ร้ายแรง เสี่ยงมัลแวร์รันทันทีหลังแตกไฟล์

WinRAR vulnerability

WinRAR อัปเดตด่วน แก้บั๊กเสี่ยงมัลแวร์รันทันทีจากไฟล์ .rar อันตราย

WinRAR โปรแกรมจัดการไฟล์ยอดนิยม ออกแพตช์อัปเดตใหม่เพื่ออุดช่องโหว่ความปลอดภัยร้ายแรงที่อาจเปิดโอกาสให้แฮกเกอร์ฝังมัลแวร์ในเครื่องผู้ใช้ได้ทันทีหลังแตกไฟล์ โดยช่องโหว่นี้มีรหัสระบุเป็น CVE-2025-6218 และได้รับคะแนนความรุนแรงระดับสูง (CVSS: 7.8)

Advertisement

ช่องโหว่นี้ถูกรายงานโดยนักวิจัยด้านความปลอดภัยในนาม whs3-detonator ผ่านโครงการ Zero Day Initiative เมื่อวันที่ 5 มิถุนายน 2568 ซึ่งทาง WinRAR ได้ออกแพตช์แก้ไขในเวอร์ชัน 7.12 beta 1 ที่เปิดให้ดาวน์โหลดเมื่อวานนี้


ช่องโหว่นี้อันตรายอย่างไร?

บั๊ก CVE-2025-6218 เกิดจากปัญหา Directory Traversal หรือการที่ไฟล์ภายใน archive ถูกออกแบบมาอย่างจงใจเพื่อเปลี่ยนเส้นทางการแตกไฟล์ไปยังโฟลเดอร์สำคัญของระบบ เช่น โฟลเดอร์ Startup หรือ System directory แทนที่จะไปยังโฟลเดอร์ที่ผู้ใช้กำหนดไว้เอง

หมายความว่า ถ้าผู้ใช้แตกไฟล์จาก archive ที่ฝังมัลแวร์ไว้โดยไม่รู้ตัว ไฟล์อันตรายนั้นอาจถูกวางไว้ในตำแหน่งที่สามารถทำงานโดยอัตโนมัติได้ทันทีในครั้งถัดไปที่เปิดเครื่องหรือเข้าสู่ระบบ

แม้ว่าโค้ดที่รันจะทำงานในสิทธิ์ระดับผู้ใช้ (user-level) ไม่ใช่สิทธิ์ผู้ดูแลระบบ (admin/SYSTEM) แต่ก็ยังสามารถ:

  • ขโมยข้อมูลสำคัญ เช่น คุกกี้เบราว์เซอร์หรือรหัสผ่านที่บันทึกไว้
  • ติดตั้งโปรแกรมที่ฝังตัวถาวร (persistence)
  • เปิดช่องทางควบคุมจากระยะไกลเพื่อโจมตีต่อเนื่อง

ต้องเปิดไฟล์เองจึงจะติดมัลแวร์ – แต่ความเสี่ยงยังสูง

ถึงแม้ว่าการโจมตีจะต้องอาศัยการกระทำของผู้ใช้ เช่น การดาวน์โหลดหรือเปิดไฟล์ archive ที่ถูกฝังมัลแวร์ แต่ความเสี่ยงก็ยังอยู่ในระดับสูง เนื่องจาก:

  • ผู้ใช้หลายคนยังคงใช้งาน WinRAR เวอร์ชันเก่า
  • ช่องทางแจกจ่าย archive อันตรายมีหลากหลาย ไม่ว่าจะเป็นทางอีเมล เว็บฝากไฟล์ หรือการปลอมแปลงเป็นโปรแกรมเถื่อน

แพตช์ใหม่แก้อะไรบ้าง?

ในเวอร์ชัน WinRAR 7.12 beta 1 นอกจากจะแก้ปัญหา CVE-2025-6218 แล้ว ยังรวมถึง:

  • แก้ช่องโหว่ HTML Injection ที่อาจฝังโค้ด HTML/JavaScript ผ่านชื่อไฟล์ในรายงาน HTML
  • แก้บั๊กเล็ก ๆ อีก 2 จุด ได้แก่ ปัญหาเกี่ยวกับ recovery volume และ timestamp ที่ไม่แม่นยำในระบบ Unix

คำแนะนำ: อัปเดตทันที

ถึงแม้ช่องโหว่นี้จะไม่กระทบกับระบบ Unix, Android หรือโค้ดแบบ portable ของ UnRAR โดยตรง แต่ผู้ใช้งาน WinRAR บน Windows ทุกคน ควรอัปเดตเป็นเวอร์ชันล่าสุดทันทีเพื่อความปลอดภัย

ณ ตอนนี้ยังไม่มีรายงานการโจมตีจริง ที่ใช้ช่องโหว่นี้ แต่จากสถิติที่ผ่านมา WinRAR มักตกเป็นเป้าของแฮกเกอร์อยู่บ่อยครั้ง หากคุณยังใช้งานเวอร์ชันเก่า อาจตกเป็นเหยื่อโดยไม่รู้ตัวได้


แหล่งข้อมูล:


หากต้องการอัปเดตเวอร์ชันใหม่ สามารถดาวน์โหลดได้จากเว็บไซต์ทางการของ WinRAR ที่ www.rarlab.com

ที่มา: bleepingcomputer

Click to comment

บทความน่าสนใจ

IT NEWS

ภาพรวมของ Windows 11 ช่วงนี้พูดตรง ๆ คือ “เหนื่อยใจ” สำหรับผู้ใช้จำนวนมาก ไม่ว่าจะเป็นอัปเดตที่พังเป็นระยะ ระบบที่ช้าลงในบางจุด หรือฟีเจอร์ใหม่ที่หลายคนรู้สึกว่าไม่ได้ร้องขอ แต่กลับถูกดันเข้ามาเรื่อย ๆ โดยเฉพาะฝั่ง AI จนเกิดแรงตีกลับหนักขึ้นเรื่อย ๆ ท่ามกลางกระแสความไม่พอใจนั้น Microsoft ออกมาส่งสัญญาณว่า ปี 2026 จะเป็นปีที่ทีม Windows...

IT NEWS

อัปเดตดีลล่าสุด Apple ยืนยันซื้อ QAI จริง มูลค่าประเมินระดับ “หมื่นล้านบาท” Apple ยืนยันกับ Reuters ว่าได้เข้าซื้อกิจการ QAI (Q.ai) สตาร์ทอัพจากอิสราเอล ที่ทำเทคโนโลยี AI ด้านเสียง และการรู้จำคำพูด โดย Apple ไม่ได้เปิดเงื่อนไขทางการเงินอย่างเป็นทางการ แต่แหล่งข่าวประเมินมูลค่าดีลไว้ราว 1.6 พันล้านดอลลาร์...

IT NEWS

สรุปสั้น ๆ ก่อน: KB5074105 คืออัปเดตแบบไหน Microsoft ปล่อย อัปเดตแบบไม่ใช่ความปลอดภัย (non-security) และเป็น “Preview” สำหรับ Windows 11 เวอร์ชัน 24H2 และ 25H2 โดยระบุวันปล่อยเป็น 29 มกราคม 2026 พร้อมหมายเลขบิลด์ 26100.7705...

IT NEWS

เกริ่นให้เข้าใจภาพรวมก่อน: iGPU เหมือนกัน แต่ “กรอบพลังงาน” คนละโลก การเทียบครั้งนี้น่าสนใจตรงที่เป็นโน้ตบุ๊กสายทำงานจอ 14 นิ้วเหมือนกัน แต่ใช้แพลตฟอร์มคนละแนวชัดเจน จุดสำคัญคือ Radeon 8060S ทำงานบน “เพดานพลังงาน” ที่สูงกว่า จึงไม่แปลกที่ทำคะแนนดีกว่าในหลายบททดสอบ แต่สิ่งที่ต้องดูควบคู่กันคือ “แรงขึ้นเท่าไร แลกกับการกินไฟ/ความร้อน/ความหนาหนักแค่ไหน” เพราะสุดท้ายมันสะท้อนถึงการใช้งานจริง ทั้งแบตเตอรี่และความพกพา Advertisement สรุปผลเร็ว:...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก