พบแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR

Google ได้ออกมาเตือนถึงแคมเปญการโจมตีใหม่ ด้วยช่องโหว่ใน WinRAR WinRAR ซอฟต์แวร์บีบอัดไฟล์ยอดนิยม ซึ่งกำลังถูกโจมตีเป็นวงกว้างในขณะนี้

Credit: Ditty about summer/ShutterStock

ช่องโหว่ CVE-2023-38831 เกิดขึ้นใน WinRAR เวอร์ชันก่อนหน้า 6.23 ทำให้ผู้โจมตีสามารถรันคำสั่งในเครื่องผ่านทาง Windows ShellExecute เมื่อเหยื่อทำการเปิดไฟล์นามสกุล .ZIP ได้ ช่องโหว่นี้ถูกพบตั้งแต่เดือนเมษายนและมีแพตช์ออกมาแล้วในเดือนสิงหาคม แต่ผู้ใช้งานหลายรายอาจยังไม่ได้อัปเดต

ล่าสุด Google ได้พบการโจมตีระลอกใหม่จากช่องโหว่นี้จากกลุ่มแฮ็กเกอร์ Frozenbarents และ Frozenlake ซึ่งสร้างแคมเปญการโจมตีขึ้นมา มีการส่งอีเมลฟิชชิ่งเพื่อหลอกเหยื่อให้ดาวน์โหลดไฟล์ .ZIP ลงในเครื่อง มุ่งเป้าโจมตีประเทศยูเครนและปาปัวนิวกินี อย่างไรก็ตามผู้ที่ใช้งาน WinRAR ควรทำการตรวจสอบเวอร์ชันที่ใช้งานและอัปเดตให้เป็นเวอร์ชันล่าสุดเพื่อป้องกันการโจมตีจากช่องโหว่นี้

ที่มา: https://siliconangle.com/2023/10/18/winrar-vulnerability-active-exploitation-warns-googles-threat-analysis-group/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

หัวหน้านักวิทย์ OpenAI เสนอชะลอวิจัย AI

Jakub Pachocki หัวหน้าทีมนักวิทยาศาสตร์ของ OpenAI ได้เรียกร้องให้มีการชะลอการวิจัยด้านปัญญาประดิษฐ์ในบทความที่เผยแพร่เมื่อวันอาทิตย์ หลังจากที่บุคคลสำคัญในอุตสาหกรรมรายอื่น ๆ ได้ออกมาแสดงความคิดเห็นในทำนองเดียวกันในช่วงไม่กี่เดือนที่ผ่านมานี้

Splunk Webinar : เปลี่ยนจากระบบ เฝ้ารอ สู่การป้องกันปัญหาล่วงหน้า ด้วย Splunk AI-driven Observability [8 ต.ค. 2569 – 14.00น.]

Splunk ขอเชิญ IT Manager, IT Security Consultant, SecOps, Network Operation, IT security operation, System Engineer, …