พบแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR

Google ได้ออกมาเตือนถึงแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR WinRAR ซอฟต์แวร์บีบอัดไฟล์ยอดนิยม ซึ่งกำลังถูกโจมตีเป็นวงกว้างในขณะนี้

Credit: Ditty about summer/ShutterStock

ช่องโหว่ CVE-2023-38831 เกิดขึ้นใน WinRAR เวอร์ชันก่อนหน้า 6.23 ทำให้ผู้โจมตีสามารถรันคำสั่งในเครื่องผ่านทาง Windows ShellExecute เมื่อเหยื่อทำการเปิดไฟล์นามสกุล .ZIP ได้ ช่องโหว่นี้ถูกพบตั้งแต่เดือนเมษายนและมีแพตช์ออกมาแล้วในเดือนสิงหาคม แต่ผู้ใช้งานหลายรายอาจยังไม่ได้อัปเดต

ล่าสุด Google ได้พบการโจมตีระลอกใหม่จากช่องโหว่นี้จากกลุ่มแฮ็กเกอร์ Frozenbarents และ Frozenlake ซึ่งสร้างแคมเปญการโจมตีขึ้นมา มีการส่งอีเมลฟิชชิ่งเพื่อหลอกเหยื่อให้ดาวน์โหลดไฟล์ .ZIP ลงในเครื่อง มุ่งเป้าโจมตีประเทศยูเครนและปาปัวนิวกินี อย่างไรก็ตามผู้ที่ใช้งาน WinRAR ควรทำการตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตให้เป็นเวอร์ชันล่าสุดเพื่อป้องกันการโจมตีจากช่องโหว่นี้

ที่มา: https://siliconangle.com/2023/10/18/winrar-vulnerability-active-exploitation-warns-googles-threat-analysis-group/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

SailPoint เข้าซื้อ Entro สตาร์ทอัพความมั่นคงปลอดภัยเอเจนต์ AI

SailPoint Technologies ได้ประกาศเข้าซื้อกิจการ Entro Security สตาร์ทอัพผู้พัฒนาเทคโนโลยีที่ช่วยองค์กรในการรักษาความมั่นคงปลอดภัยให้กับเอเจนต์ปัญญาประดิษฐ์

1Password เข้าซื้อกิจการ Apono ผู้ให้บริการการเข้าถึงแบบ Just-In-Time

1Password ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ ได้ประกาศเข้าซื้อกิจการ Apono เพื่อเสริมสร้างขีดความสามารถด้านการรักษาความปลอดภัยสำหรับปัญญาประดิษฐ์ ทว่าไม่มีการเปิดเผยเงื่อนไขและมูลค่าทางการเงินของข้อตกลง