ข่าวสารทั่วไป


ทีมวิจัย ESET ได้พบมีช่องโหว่ Zero-Day บน WinRAR

มัลแวร์โดนฝังมาในไฟล์ รีบอัปเดตเป็นเวอร์ชั่นล่าสุดเพื่อป้องกันช่องโหว่

 

 

                โปรแกรมแตกไฟล์-บีบอัดไฟล์ ยอดฮิตอย่าง WinRAR โดยทีมวิจัย ESET ได้พบมีช่องโหว่ Zero-Day หมายเลข CVE-2025-8088 เพื่อติดตั้งมัลแวร์ RomCom มาในไฟล์บีบอัด เมื่อคลายไฟล์ในคอมพิวเตอร์เป้าหมาย มัลแวร์จะฝังใน Startup ของ Windows เพื่อขโมยข้อมูลใน path ที่ระบุได้

                ช่องโหว่นี้ถูกแก้ไขแล้วใน WinRAR เวอร์ชันล่าสุด 7.13 แต่เนื่องจากซอฟต์แวร์ไม่มีระบบอัปเดตอัตโนมัติ ผู้ใช้งานต้องดาวน์โหลดอัปเดตเองจากเว็บไซต์ คนที่ใช้งานโปรแกรมนี้บน Windows จึงมีความเสี่ยง และควรตรวจสอบซอฟต์แวร์ให้เป็นเวอร์ชันปัจจุบัน

 

ที่มา: BLEEPINGCOMPUTER