พบแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR

Google ได้ออกมาเตือนถึงแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR WinRAR ซอฟต์แวร์บีบอัดไฟล์ยอดนิยม ซึ่งกำลังถูกโจมตีเป็นวงกว้างในขณะนี้

Credit: Ditty about summer/ShutterStock

ช่องโหว่ CVE-2023-38831 เกิดขึ้นใน WinRAR เวอร์ชันก่อนหน้า 6.23 ทำให้ผู้โจมตีสามารถรันคำสั่งในเครื่องผ่านทาง Windows ShellExecute เมื่อเหยื่อทำการเปิดไฟล์นามสกุล .ZIP ได้ ช่องโหว่นี้ถูกพบตั้งแต่เดือนเมษายนและมีแพตช์ออกมาแล้วในเดือนสิงหาคม แต่ผู้ใช้งานหลายรายอาจยังไม่ได้อัปเดต

ล่าสุด Google ได้พบการโจมตีระลอกใหม่จากช่องโหว่นี้จากกลุ่มแฮ็กเกอร์ Frozenbarents และ Frozenlake ซึ่งสร้างแคมเปญการโจมตีขึ้นมา มีการส่งอีเมลฟิชชิ่งเพื่อหลอกเหยื่อให้ดาวน์โหลดไฟล์ .ZIP ลงในเครื่อง มุ่งเป้าโจมตีประเทศยูเครนและปาปัวนิวกินี อย่างไรก็ตามผู้ที่ใช้งาน WinRAR ควรทำการตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตให้เป็นเวอร์ชันล่าสุดเพื่อป้องกันการโจมตีจากช่องโหว่นี้

ที่มา: https://siliconangle.com/2023/10/18/winrar-vulnerability-active-exploitation-warns-googles-threat-analysis-group/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

VMware เตือนผู้ใช้งานปลั๊กอิน EAP รีบลบออกด่วนหลังพบช่องโหว่ร้ายแรง

VMware Enhanced Authentication Plug-in (EAP) ได้ถูกประกาศยุติการไปต่อมาตั้งแต่ปี 2021 แล้วตั้งแต่ vCenter Version 7.0 update 2 มิหนำซ้ำล่าสุดยังพบช่องโหว่ร้ายแรงอีกต่างหาก ด้วยเหตุนี้ทาง …

รายงานเผย อีเมลฟิชชิ่งสามารถผ่านระบบ Secure Email Gateway เพิ่มขึ้น 105% ในปีที่แล้ว

Cofense ผู้ให้บริการระบบ Phishing Detection and Response (PDR) ได้ออกรายงานฉบับล่าสุด เผยว่าอีเมลฟิชชิ่งสามารถผ่านระบบ Secure Email Gateway เพิ่มขึ้น 105% ในปีที่ผ่านมา