บอกเลยว่าแตก...ครับงานนี้ ! 🚨
WinRAR เวอร์ชันเก่าเวอร์ชัน 7.11 ลงไป มีช่องโหว่ร้ายแรง (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายไว้ในไฟล์ .RAR ได้ และถ้าเผลอแตกไฟล์นั้น พอเปิดเครื่องครั้งถัดไป โค้ดมัลแวร์ก็จะถูกรันอัตโนมัติทันที แม้จะไม่ใช่สิทธิ์ระดับแอดมินก็ตาม แต่ก็อันตรายพอจะขโมยคุกกี้เบราว์เซอร์ รหัสผ่าน หรือเปิดทางให้แฮกเกอร์เข้าถึงเครื่องของเราจากระยะไกลได้เลย
.
ช่องโหว่นี้ถูกค้นพบโดยน ักวิจัยชื่อ whs3-detonator และรายงานผ่าน Zero Day Initiative เมื่อ 5 มิ.ย. 2025 ได้คะแนนความรุนแรง 7.8 ถือว่าสูงมาก มีผลกับ WinRAR เวอร์ชัน 7.11 บน Windows ลงไปเท่านั้น และถูกแก้ไขแล้วในเวอร์ชัน 7.12 beta 1 ซึ่งเพิ่งปล่อยให้ดาวน์โหลด
.
บั๊กนี้เกิดจากการที่ WinRAR ดันยอมใช้ path ที่ฝังมากับไฟล์ RAR แทนที่จะใช้ path ที่ผู้ใช้กำหนด ทำให้แฮกเกอร์สามารถแอบวางไฟล์ไปฝังในตำแหน่งสำคัญของระบบ เช่น โฟลเดอร์ Startup ได้แบบแนบเนียน แล้วรันโดยไม่แจ้งเตือนตอนเปิดเครื่อง
.
ถึงจะไม่ใช่ช่องโหว่ที่โดนเองได้แบบไม่รู้ตัว เพราะต้องเปิดไฟล์ที่ฝังโค้ดก่อน แต่ด้วยความที่คนใช้ WinRAR กันเยอะมาก และหลายคนยังใช้เวอร์ชันเก่าอยู่ จึงแนะนำให้ผู้ใช้ทุกคนตรวจสอบเวอร์ชันของตน และรีบอัปเดตเป็นเวอร์ชันล่าสุดโดยเร็ว
.
นอกจากนี้เวอร์ชันใหม่ยังแก้ช่องโหว่ HTML injection จากชื่อไฟล์ที่มี < หรือ > ด้วย ใครที่ยังใช้เวอร์ชันเก่า แนะนำให้อัปเดตด่วน
.
ที่มา : bleepingcomputer









