พบแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR

Google ได้ออกมาเตือนถึงแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR WinRAR ซอฟต์แวร์บีบอัดไฟล์ยอดนิยม ซึ่งกำลังถูกโจมตีเป็นวงกว้างในขณะนี้

Credit: Ditty about summer/ShutterStock

ช่องโหว่ CVE-2023-38831 เกิดขึ้นใน WinRAR เวอร์ชันก่อนหน้า 6.23 ทำให้ผู้โจมตีสามารถรันคำสั่งในเครื่องผ่านทาง Windows ShellExecute เมื่อเหยื่อทำการเปิดไฟล์นามสกุล .ZIP ได้ ช่องโหว่นี้ถูกพบตั้งแต่เดือนเมษายนและมีแพตช์ออกมาแล้วในเดือนสิงหาคม แต่ผู้ใช้งานหลายรายอาจยังไม่ได้อัปเดต

ล่าสุด Google ได้พบการโจมตีระลอกใหม่จากช่องโหว่นี้จากกลุ่มแฮ็กเกอร์ Frozenbarents และ Frozenlake ซึ่งสร้างแคมเปญการโจมตีขึ้นมา มีการส่งอีเมลฟิชชิ่งเพื่อหลอกเหยื่อให้ดาวน์โหลดไฟล์ .ZIP ลงในเครื่อง มุ่งเป้าโจมตีประเทศยูเครนและปาปัวนิวกินี อย่างไรก็ตามผู้ที่ใช้งาน WinRAR ควรทำการตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตให้เป็นเวอร์ชันล่าสุดเพื่อป้องกันการโจมตีจากช่องโหว่นี้

ที่มา: https://siliconangle.com/2023/10/18/winrar-vulnerability-active-exploitation-warns-googles-threat-analysis-group/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป