ทีมวิจัย ESET ได้พบมีช่องโหว่ Zero-Day บน WinRAR
มัลแวร์โดนฝังมาในไฟล์ รีบอัปเดตเป็นเวอร์ชั่นล่าสุดเพื่อป้องกันช่องโหว่

โปรแกรมแตกไฟล์-บีบอัดไฟล์ ยอดฮิตอย่าง WinRAR โดยทีมวิจัย ESET ได้พบมีช่องโหว่ Zero-Day หมายเลข CVE-2025-8088 เพื่อติดตั้งมัลแวร์ RomCom มาในไฟล์บีบอัด เมื่อคลายไฟล์ในคอมพิวเตอร์เป้าหมาย มัลแวร์จะฝังใน Startup ของ Windows เพื่อขโมยข้อมูลใน path ที่ระบุได้
ช่องโหว่นี้ถูกแก้ไขแล้วใน WinRAR เวอร์ชันล่าสุด 7.13 แต่เนื่องจากซอฟต์แวร์ไม่มีระบบอัปเดตอัตโนมัติ ผู้ใช้งานต้องดาวน์โหลดอัปเดตเองจากเว็บไซต์ คนที่ใช้งานโปรแกรมนี้บน Windows จึงมีความเสี่ยง และควรตรวจสอบซอฟต์แวร์ให้เป็นเวอร์ชันปัจจุบัน
ที่มา: BLEEPINGCOMPUTER
<p style="text-align:center"><strong><span style="font-size:36px">ทีมวิจัย ESET ได้พบมีช่องโหว่ Zero-Day บน WinRAR</span></strong></p>
<p style="text-align:center"><span style="font-size:28px"><strong>มัลแวร์โดนฝังมาในไฟล์ รีบอัปเดตเป็นเวอร์ชั่นล่าสุดเพื่อป้องกันช่องโหว่</strong></span></p>
<p style="text-align:center"> </p>
<p style="text-align:center"><span style="font-size:28px"><strong><img alt="" src="https://www.jib.co.th/img_master/uploads/Content_5_/IT_NEWS/202508/20250815/20250815-ITNEWS-800-02-01.jpg" style="height:432px; width:800px" /></strong></span></p>
<p style="text-align:center"> </p>
<p><span style="font-size:22px"> โปรแกรมแตกไฟล์-บีบอัดไฟล์ ยอดฮิตอย่าง <strong>WinRAR</strong> โดยทีมวิจัย <strong>ESET</strong> ได้พบมีช่องโหว่ <strong>Zero-Day</strong> หมายเลข CVE-2025-8088 เพื่อติดตั้งมัลแวร์ RomCom มาในไฟล์บีบอัด เมื่อคลายไฟล์ในคอมพิวเตอร์เป้าหมาย มัลแวร์จะฝังใน Startup ของ Windows เพื่อขโมยข้อมูลใน path ที่ระบุได้</span></p>
<p><span style="font-size:22px"> ช่องโหว่นี้ถูกแก้ไขแล้วใน <strong>WinRAR</strong> เวอร์ชันล่าสุด 7.13 แต่เนื่องจากซอฟต์แวร์ไม่มีระบบอัปเดตอัตโนมัติ ผู้ใช้งานต้องดาวน์โหลดอัปเดตเองจากเว็บไซต์ คนที่ใช้งานโปรแกรมนี้บน Windows จึงมีความเสี่ยง และควรตรวจสอบซอฟต์แวร์ให้เป็นเวอร์ชันปัจจุบัน</span></p>
<p> </p>
<p style="text-align:center"><span style="font-size:12px"><em>ที่มา: <a href="https://www.bleepingcomputer.com/news/security/winrar-zero-day-flaw-exploited-by-romcom-hackers-in-phishing-attacks/?fbclid=IwY2xjawMLiwBleHRuA2FlbQIxMABicmlkETF6RnNrbkNnaDhMTWp5SnFFAR4OO9I6FpXipjkkVSJxf74Fx8RzzNUIdXtSoX2thbDXrhDHmMIgrjXfnmvvYQ_aem_rR3EiNvfSvKX577G9uI0OA" target="_blank">BLEEPINGCOMPUTER</a></em></span></p>