Re: [問卦] winrar爆漏洞 卦?
※ 引述《a9202507 (先認真的就輸了。)》之銘言:
: 如題
: winrar爆漏洞 可以在開時機植入惡意程式
: 這種程度應該不算什麼吧
: yo叔一下就 ___過去了 對吧對吧。
: https://i.imgur.com/AVN6p2K.jpeg
:
https://infosecu.technews.tw/2025/06/26/winrar-vulnerabilities/
WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼
作者 邱 倢芯 | 發布日期 2025 年 06 月 26 日 9:57 | 分類 科技生活 , 資訊安全 ,軟體、系統line shareLinkedin sharefollow us in feedlyline share
WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼
知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day
Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」(directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。
這項漏洞由獨立安全研究員「whs3-detonator」發現。雖然這類攻擊仍需使用者進行互動(如手動解壓縮),但透過操控壓縮檔中目錄路徑的方式,攻擊者可以讓 WinRAR 在解壓縮時錯誤地將檔案寫入系統受限制的目錄,進一步造成資訊洩漏、系統檔案被竄改,甚至可能導致整個系統無法使用。
據 CVSS(通用漏洞評分系統)的評估,此漏洞的嚴重性達到 7.8 分(滿分 10 分),屬於「高風險等級」,對機密性、完整性與可用性都構成重大威脅。
WinRAR 母公司 RARLAB 已在最新測試版中修補此漏洞,據官方說明,WinRAR 7.11 及更早版本、Windows 平台上的 RAR、UnRAR、UnRAR 原始碼與 UnRAR.dll 均受到影響;不過 Unix 平台版本的 RAR、UnRAR、UnRAR 函式庫與 Android 版則未受波及。
官方建議用戶應盡快手動更新至 WinRAR 7.12 Beta 1 測試版,以避免遭受 CVE-2025-
6218 所造成的安全風險。
WinRAR 全球活躍使用者超過 5 億人,因此經常成為駭客與惡意軟體開發者的攻擊目標。今年 4 月,該軟體也曾爆出另一項漏洞,使其能在未觸發 Windows「網路標記」(Markof the Web, MotW)警示下直接執行網路下載檔案。不過該問題已在 WinRAR 7.11 的更新紀錄中修補,並附有技術細節說明。
使用 WinRAR 的用戶應定期留意官方更新資訊,並儘速升級版本,以確保系統不受潛在攻擊威脅。
WinRAR exploit enables attackers to run malicious code on your PC — critical
vulnerability patched in latest beta update
--
繞過去
用7zip
7zip應該沒事吧?
用7zip
現在windows不是有內建解壓縮了?
7zip 一樣也有資安漏洞事件 winzip也是
被繞過了
現在都7.13版了 這多早以前的舊聞?
73
[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼 知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」( directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮 時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。![[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意 [問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意](https://img.technews.tw/wp-content/uploads/2022/08/02101641/hacking-gebbc2436d_1280.jpg)
52
[情報] 華碩 Armoury Crate 爆高風險漏洞華碩 Armoury Crate 爆高風險漏洞,攻擊者可取得管理員權限進行攻擊 華碩Armoury Crate軟體出現高風險漏洞CVE-2025-3464,攻擊者可藉此提權至System層級 ,建議用戶盡速更新修補。 華碩系統管理軟體 Armoury Crate 一項高風險漏洞,可讓攻擊者提升其 Windows 系統權 限到 System 層級。![[情報] 華碩 Armoury Crate 爆高風險漏洞 [情報] 華碩 Armoury Crate 爆高風險漏洞](https://netmag.tw/wp-content/uploads/2025/06/250617_asus.webp)
53
[情報] NVIDIA 顯卡有嚴重漏洞來源 PCWorld NVIDIA 最近在其顯示驅動程式和其他軟體中發現了八個高嚴重性的安全漏洞,可能允許攻 擊者取得系統存取權,執行惡意程式碼或竊取個人資料。 受影響的產品包括 GeForce、NVI DIA RTX、Quadro、NVS 和 Tesla 系列,適用於 Windows 和 Linux 系統。 為解決這些問![[情報] NVIDIA 顯卡有嚴重漏洞 [情報] NVIDIA 顯卡有嚴重漏洞](https://www.pcworld.com/wp-content/uploads/2024/10/Unbenannt-1_3211b7-1.jpg?quality=50&strip=all&w=1024)
31
[情報] Zen架構存在高風險漏洞 用戶盡快更新韌體中文來源:HKEPC 原始來源:AMD官網 AMD官網來源短網址:![[情報] Zen架構存在高風險漏洞 用戶盡快更新韌體 [情報] Zen架構存在高風險漏洞 用戶盡快更新韌體](https://i.imgur.com/c9EuF5jb.png)
4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。![[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻 [情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻](https://s4.itho.me/sites/default/files/field/image/serioussam-filetest-w_0.png)
3
[情報] 微軟9月Patch Tuesday修補129個安全漏洞微軟9月Patch Tuesday修補129個安全漏洞,23個被列為重大等級 文/陳曉莉 | 2020-09-09發表 微軟於本周二(9/8)釋出9月的安全更新,總計修補了129個安全漏洞,當中有23個被列 為重大(Critical)等級,趨勢科技旗下的Zero-Day Initiative(ZDI)則將 CVE-2020-16875視為此次微軟所修補的最嚴重漏洞。![[情報] 微軟9月Patch Tuesday修補129個安全漏洞 [情報] 微軟9月Patch Tuesday修補129個安全漏洞](https://s4.itho.me/sites/default/files/field/image/0909-cve-2020-16875.png)
1
[請益] 數次斷電後硬碟異常家裡PC遭遇台電今年3月開始供電不佳 Event:6008 異常關機 在7/27這次電腦意外重啟後,硬碟似乎有問題, 煩請板友幫忙抓藥。(現已接上UPS,淚)![[請益] 數次斷電後硬碟異常 [請益] 數次斷電後硬碟異常](https://i.imgur.com/gocj083b.png)