Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

WinRAR อุดช่องโหว่ร้ายแรง เสี่ยงมัลแวร์รันทันทีหลังแตกไฟล์

WinRAR vulnerability

WinRAR อัปเดตด่วน แก้บั๊กเสี่ยงมัลแวร์รันทันทีจากไฟล์ .rar อันตราย

WinRAR โปรแกรมจัดการไฟล์ยอดนิยม ออกแพตช์อัปเดตใหม่เพื่ออุดช่องโหว่ความปลอดภัยร้ายแรงที่อาจเปิดโอกาสให้แฮกเกอร์ฝังมัลแวร์ในเครื่องผู้ใช้ได้ทันทีหลังแตกไฟล์ โดยช่องโหว่นี้มีรหัสระบุเป็น CVE-2025-6218 และได้รับคะแนนความรุนแรงระดับสูง (CVSS: 7.8)

Advertisement

ช่องโหว่นี้ถูกรายงานโดยนักวิจัยด้านความปลอดภัยในนาม whs3-detonator ผ่านโครงการ Zero Day Initiative เมื่อวันที่ 5 มิถุนายน 2568 ซึ่งทาง WinRAR ได้ออกแพตช์แก้ไขในเวอร์ชัน 7.12 beta 1 ที่เปิดให้ดาวน์โหลดเมื่อวานนี้


ช่องโหว่นี้อันตรายอย่างไร?

บั๊ก CVE-2025-6218 เกิดจากปัญหา Directory Traversal หรือการที่ไฟล์ภายใน archive ถูกออกแบบมาอย่างจงใจเพื่อเปลี่ยนเส้นทางการแตกไฟล์ไปยังโฟลเดอร์สำคัญของระบบ เช่น โฟลเดอร์ Startup หรือ System directory แทนที่จะไปยังโฟลเดอร์ที่ผู้ใช้กำหนดไว้เอง

หมายความว่า ถ้าผู้ใช้แตกไฟล์จาก archive ที่ฝังมัลแวร์ไว้โดยไม่รู้ตัว ไฟล์อันตรายนั้นอาจถูกวางไว้ในตำแหน่งที่สามารถทำงานโดยอัตโนมัติได้ทันทีในครั้งถัดไปที่เปิดเครื่องหรือเข้าสู่ระบบ

แม้ว่าโค้ดที่รันจะทำงานในสิทธิ์ระดับผู้ใช้ (user-level) ไม่ใช่สิทธิ์ผู้ดูแลระบบ (admin/SYSTEM) แต่ก็ยังสามารถ:

  • ขโมยข้อมูลสำคัญ เช่น คุกกี้เบราว์เซอร์หรือรหัสผ่านที่บันทึกไว้
  • ติดตั้งโปรแกรมที่ฝังตัวถาวร (persistence)
  • เปิดช่องทางควบคุมจากระยะไกลเพื่อโจมตีต่อเนื่อง

ต้องเปิดไฟล์เองจึงจะติดมัลแวร์ – แต่ความเสี่ยงยังสูง

ถึงแม้ว่าการโจมตีจะต้องอาศัยการกระทำของผู้ใช้ เช่น การดาวน์โหลดหรือเปิดไฟล์ archive ที่ถูกฝังมัลแวร์ แต่ความเสี่ยงก็ยังอยู่ในระดับสูง เนื่องจาก:

  • ผู้ใช้หลายคนยังคงใช้งาน WinRAR เวอร์ชันเก่า
  • ช่องทางแจกจ่าย archive อันตรายมีหลากหลาย ไม่ว่าจะเป็นทางอีเมล เว็บฝากไฟล์ หรือการปลอมแปลงเป็นโปรแกรมเถื่อน

แพตช์ใหม่แก้อะไรบ้าง?

ในเวอร์ชัน WinRAR 7.12 beta 1 นอกจากจะแก้ปัญหา CVE-2025-6218 แล้ว ยังรวมถึง:

  • แก้ช่องโหว่ HTML Injection ที่อาจฝังโค้ด HTML/JavaScript ผ่านชื่อไฟล์ในรายงาน HTML
  • แก้บั๊กเล็ก ๆ อีก 2 จุด ได้แก่ ปัญหาเกี่ยวกับ recovery volume และ timestamp ที่ไม่แม่นยำในระบบ Unix

คำแนะนำ: อัปเดตทันที

ถึงแม้ช่องโหว่นี้จะไม่กระทบกับระบบ Unix, Android หรือโค้ดแบบ portable ของ UnRAR โดยตรง แต่ผู้ใช้งาน WinRAR บน Windows ทุกคน ควรอัปเดตเป็นเวอร์ชันล่าสุดทันทีเพื่อความปลอดภัย

ณ ตอนนี้ยังไม่มีรายงานการโจมตีจริง ที่ใช้ช่องโหว่นี้ แต่จากสถิติที่ผ่านมา WinRAR มักตกเป็นเป้าของแฮกเกอร์อยู่บ่อยครั้ง หากคุณยังใช้งานเวอร์ชันเก่า อาจตกเป็นเหยื่อโดยไม่รู้ตัวได้


แหล่งข้อมูล:


หากต้องการอัปเดตเวอร์ชันใหม่ สามารถดาวน์โหลดได้จากเว็บไซต์ทางการของ WinRAR ที่ www.rarlab.com

ที่มา: bleepingcomputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

เทคโนโลยีการจัดเก็บข้อมูลกำลังเดินทางมาถึงจุดที่ “อายุการใช้งาน” กลายเป็นประเด็นสำคัญพอ ๆ กับความจุและความเร็ว ล่าสุดมีสตาร์ทอัพจากสหราชอาณาจักรชื่อว่า SPhotonix ออกมาเปิดเผยความคืบหน้าของเทคโนโลยีที่เรียกว่า 5D Memory Crystal ซึ่งเป็นระบบเก็บข้อมูลบนแผ่นกระจกซิลิกา (fused silica) ที่บริษัทอ้างว่าสามารถเก็บข้อมูลได้นานถึง 13.8 พันล้านปี หรือใกล้เคียงกับอายุของจักรวาล SPhotonix ระบุว่า เทคโนโลยีนี้ได้ก้าวออกจากห้องแล็บ และเริ่มเข้าสู่ขั้นตอนเตรียมใช้งานจริงใน data center...

IT NEWS

โน้ตบุ๊กยุคใหม่ อาจต้องกลับไปใช้แรม 8GB อีกครั้ง แม้ในช่วงไม่กี่ปีที่ผ่านมา ผู้ใช้จะเริ่มคุ้นชินกับโน้ตบุ๊กแรม 16GB เป็นอย่างน้อย แต่สถานการณ์ล่าสุดจากอุตสาหกรรมหน่วยความจำอาจกำลังพาเราย้อนกลับไปสู่ยุคที่ โน้ตบุ๊กแรม 8GB กลายเป็นตัวเลือกหลักในตลาดอีกครั้ง รายงานจาก TrendForce ระบุว่า ปัญหาการขาดแคลน DRAM ได้ทวีความรุนแรงขึ้นจนถึงระดับที่ผู้ผลิตโน้ตบุ๊กเริ่มรับมือได้ยากขึ้นเรื่อย ๆ ไม่ใช่แค่เรื่องต้นทุนที่เพิ่มขึ้นเท่านั้น แต่ยังรวมถึงความไม่แน่นอนของซัพพลายเชนในระยะยาวด้วย Advertisement ผลที่ตามมาคือ ผู้ผลิตหลายรายเริ่ม...

IT NEWS

อุตสาหกรรมหน่วยความจำทั่วโลกกำลังเผชิญกับภาวะ DRAM ขาดแคลน ที่รุนแรงกว่าที่หลายฝ่ายคาดไว้ และผลกระทบไม่ได้จำกัดอยู่แค่ฝั่งผู้ผลิตเท่านั้น แต่กำลังส่งต่อไปถึงผู้บริโภคโดยตรง ทั้งตลาด PC, โน้ตบุ๊ก, สมาร์ตโฟน ไปจนถึงอุปกรณ์ไอทีแทบทุกประเภท ล่าสุด SK hynix หนึ่งในผู้ผลิต DRAM รายใหญ่ที่สุดของโลก ได้ออกมาให้มุมมองอย่างตรงไปตรงมาเกี่ยวกับสถานการณ์นี้ พร้อมอธิบายแนวทางรับมือที่บริษัทกำลังดำเนินอยู่ เพื่อรองรับความต้องการหน่วยความจำที่พุ่งสูงจากกระแส AI อย่างต่อเนื่อง Advertisement วิกฤต...

IT NEWS

Apple ออกอัปเดตความปลอดภัยฉุกเฉินเพื่อแก้ไขช่องโหว่แบบ Zero-day จำนวน 2 รายการ หลังยืนยันว่าช่องโหว่ดังกล่าวถูกนำไปใช้โจมตีจริงในลักษณะ “ซับซ้อนมาก” และมุ่งเป้าไปที่บุคคลเฉพาะกลุ่ม โดยผู้โจมตีใช้ประโยชน์จากช่องโหว่ใน WebKit ซึ่งเป็นเอนจินเว็บหลักของระบบปฏิบัติการ Apple Apple ระบุว่า บริษัทได้รับรายงานว่าช่องโหว่ทั้งสองรายการอาจถูกใช้ในปฏิบัติการโจมตีระดับสูงกับอุปกรณ์ที่ยังใช้งาน iOS เวอร์ชันก่อนหน้า iOS 26 ซึ่งถือเป็นการยืนยันอย่างชัดเจนว่าภัยคุกคามครั้งนี้ไม่ใช่แค่เชิงทฤษฎี แต่เกิดขึ้นจริงแล้ว Advertisement รายละเอียดช่องโหว่...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก