WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼 知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」( directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮 時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。 這項漏洞由獨立安全研究員「whs3-detonator」發現。雖然這類攻擊仍需使用者進行互動 (如手動解壓縮),但透過操控壓縮檔中目錄路徑的方式,攻擊者可以讓 WinRAR 在解壓 縮時錯誤地將檔案寫入系統受限制的目錄,進一步造成資訊洩漏、系統檔案被竄改,甚至 可能導致整個系統無法使用。 據 CVSS(通用漏洞評分系統)的評估,此漏洞的嚴重性達到 7.8 分(滿分 10 分),屬 於「高風險等級」,對機密性、完整性與可用性都構成重大威脅。 WinRAR 母公司 RARLAB 已在最新測試版中修補此漏洞,據官方說明,WinRAR 7.11 及更 早版本、Windows 平台上的 RAR、UnRAR、UnRAR 原始碼與 UnRAR.dll 均受到影響;不 過 Unix 平台版本的 RAR、UnRAR、UnRAR 函式庫與 Android 版則未受波及。 官方建議用戶應盡快手動更新至 WinRAR 7.12 Beta 1 測試版,以避免遭受 CVE-2025-6218 所造成的安全風險。 WinRAR 全球活躍使用者超過 5 億人,因此經常成為駭客與惡意軟體開發者的攻擊目標。 今年 4 月,該軟體也曾爆出另一項漏洞,使其能在未觸發 Windows「網路標記」(Mark of the Web, MotW)警示下直接執行網路下載檔案。不過該問題已在 WinRAR 7.11 的更 新紀錄中修補,並附有技術細節說明。 使用 WinRAR 的用戶應定期留意官方更新資訊,並儘速升級版本,以確保系統不受潛在攻 擊威脅。 https://infosecu.technews.tw/2025/06/26/winrar-vulnerabilities/ 有沒有卦? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.124.93.43 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1751015217.A.560.html
kent: @yoyodiy118.161.203.119 06/27 17:07
qqq87112: 繞過去 118.232.38.184 06/27 17:07
Smallsh: 還好我用7-zip 140.117.25.106 06/27 17:07
ZakkWylde: yo叔早就會了 101.10.49.131 06/27 17:07
WeGoStyle: 看吧 真的繞過去了 42.77.202.179 06/27 17:07
color3258: YO叔繞過 118.167.75.161 06/27 17:07
fangio: yo叔表示223.137.200.238 06/27 17:07
johnhmj: 不連網就沒事啦 49.216.86.7 06/27 17:07
qweertyui891: 繞114.137.149.152 06/27 17:07
higameboy: 繞過去 42.73.174.147 06/27 17:08
Dhack5321: yo叔領先全球 61.222.88.145 06/27 17:08
sjr500: yoyo:我不是說過了嗎 42.73.15.204 06/27 17:08
mozaiwen: 怎麼winrar整天都有漏洞啊 60.251.132.230 06/27 17:08
zero00072: 首先,你還付錢呀,尊貴的客人。 42.73.71.68 06/27 17:09
zero00072: 還沒 42.73.71.68 06/27 17:09
BIA: 等等 這個不是都用盜版?122.116.213.197 06/27 17:09
dai26: 現在還有人用WINRAR ???223.139.104.133 06/27 17:09
derekjj: 繞過去打你 114.46.10.182 06/27 17:09
turndown4wat: @yoyodiy 223.136.235.59 06/27 17:10
shadowdio: 跟不上八卦自耕農 114.39.102.71 06/27 17:10
Jkyzer: @yoyodiy123.205.177.206 06/27 17:10
knives: Yo大叔表示 114.38.33.148 06/27 17:11
knives: 有夠廢的,台灣人早就繞過去了 114.38.33.148 06/27 17:11
lpbrother: winrar還有在更新嗎? 223.23.118.94 06/27 17:11
misthide: 一定是yoyodiy搞的鬼(X 36.227.172.88 06/27 17:12
fertalizer: 繞過去 61.216.94.79 06/27 17:12
veryGY: winrar現在靠出名牌包賺錢不是嬤? 114.45.212.68 06/27 17:12
gama: yo叔早就發現弱點繞過去了223.140.138.112 06/27 17:13
sunday0913: yo叔技術獨步全球 101.10.222.148 06/27 17:14
wwewcwwwf: 紅明顯 yo叔領先全世界20年!!!!!!!!!!! 61.231.182.226 06/27 17:14
nothing188: 廢話 114.137.48.243 06/27 17:15
fp737: 無聊 yo叔強多了 61.223.11.9 06/27 17:15
fransice7: yo叔直接繞過 59.126.185.223 06/27 17:17
kming327: 趕緊下載 晚了會被禁 111.71.116.24 06/27 17:17
ss88812: 被繞過去了嗎? 42.72.146.52 06/27 17:17
moai513: 繞過去幾年了 61.231.56.41 06/27 17:17
MangoLi: 還好早改用7-zip 219.84.107.56 06/27 17:18
Forcast: 誰還用rar,一堆不支援 111.241.58.117 06/27 17:18
Yahweh: 還好我都用 tar 118.165.166.83 06/27 17:20
ssss8282: 好險我都用7z 42.72.221.228 06/27 17:21
Yan5566: 這邊的人全部都會繞過 完全不在乎 118.232.72.115 06/27 17:21
a2156700: 繞過去了 101.8.249.249 06/27 17:22
macocu: 這新聞記得之前就有了 219.85.89.213 06/27 17:23
vowpool: yoyodiy早就繞過去了 125.227.40.62 06/27 17:24
andylee84126: 7-zip天下無敵! 49.215.97.242 06/27 17:25
AoiKazuya: MotW 去年11月7z也有被回報,只是人家 211.21.124.128 06/27 17:26
AoiKazuya: 今年2月前就修好了 211.21.124.128 06/27 17:26
harryron9: 傻逼才用 MIS都會噴你 58.114.217.15 06/27 17:28
TsaiIngWen: yo叔早就繞過去了 118.163.50.115 06/27 17:29
ashs92223: yo叔預告在前,修得很慢耶 0.0 101.8.242.109 06/27 17:31
ALDNOAH5566: yo大叔領先全世界 42.72.195.229 06/27 17:33
bairn: Yo 叔繞過20年了,現在才發現 111.71.214.49 06/27 17:33
DellSale999: YO叔 救否? 1.175.233.77 06/27 17:35
jej: 樓上一堆7z自high的 42.70.243.235 06/27 17:36
jej: 7z也被爆有資安問題 42.70.243.235 06/27 17:37
jej: 但說回來winrar不是早就有資安問題了 42.70.243.235 06/27 17:37
tony15899: 早就繞過去了 59.120.59.210 06/27 17:37
jej: 是腿到今天才報導? 42.70.243.235 06/27 17:37
jdklas: 國民岳父YO叔技術領先世界至少十年 42.79.220.7 06/27 17:37
wwewcwwwf: 7z有些解不開 還不是要用rar解 61.231.182.226 06/27 17:39
violegrace: 早就繞過了 59.120.114.170 06/27 17:39
Dannic: 還好我用Bandizip114.136.204.243 06/27 17:40
boulard: 早就知道了 1.34.149.7 06/27 17:43
B9702115: 現在還有人用Rar? 27.247.30.60 06/27 17:50
sky001tp: Yo叔早在20年前就知道怎麼繞過了 42.79.184.135 06/27 17:54
ronga: yo叔20年前就示範過了 210.61.66.43 06/27 17:56

💬 八卦 Gossiping 版:熱門文章

💬 八卦 Gossiping 版:更多文章