PTT評價

[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意

看板Gossiping標題[問卦] WinRAR 爆重大漏洞,駭客可遠端執行惡意作者
AsahiBeer
(朝日啤酒)
時間推噓73 推:74 噓:1 →:33

WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼

知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day
Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」(
directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。
這項漏洞由獨立安全研究員「whs3-detonator」發現。雖然這類攻擊仍需使用者進行互動(如手動解壓縮),但透過操控壓縮檔中目錄路徑的方式,攻擊者可以讓 WinRAR 在解壓縮時錯誤地將檔案寫入系統受限制的目錄,進一步造成資訊洩漏、系統檔案被竄改,甚至可能導致整個系統無法使用。

據 CVSS(通用漏洞評分系統)的評估,此漏洞的嚴重性達到 7.8 分(滿分 10 分),屬於「高風險等級」,對機密性、完整性與可用性都構成重大威脅。

WinRAR 母公司 RARLAB 已在最新測試版中修補此漏洞,據官方說明,WinRAR 7.11 及更早版本、Windows 平台上的 RAR、UnRAR、UnRAR 原始碼與 UnRAR.dll 均受到影響;不
過 Unix 平台版本的 RAR、UnRAR、UnRAR 函式庫與 Android 版則未受波及。

官方建議用戶應盡快手動更新至 WinRAR 7.12 Beta 1 測試版,以避免遭受
CVE-2025-6218 所造成的安全風險。

WinRAR 全球活躍使用者超過 5 億人,因此經常成為駭客與惡意軟體開發者的攻擊目標。今年 4 月,該軟體也曾爆出另一項漏洞,使其能在未觸發 Windows「網路標記」(Markof the Web, MotW)警示下直接執行網路下載檔案。不過該問題已在 WinRAR 7.11 的更新紀錄中修補,並附有技術細節說明。

使用 WinRAR 的用戶應定期留意官方更新資訊,並儘速升級版本,以確保系統不受潛在攻擊威脅。


https://infosecu.technews.tw/2025/06/26/winrar-vulnerabilities/




有沒有卦?

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.124.93.43 (臺灣)
PTT 網址

kent 06/27 17:07@yoyodiy

qqq87112 06/27 17:07繞過去

Smallsh 06/27 17:07還好我用7-zip

ZakkWylde 06/27 17:07yo叔早就會了

WeGoStyle 06/27 17:07看吧 真的繞過去了

color3258 06/27 17:07YO叔繞過

fangio 06/27 17:07yo叔表示

johnhmj 06/27 17:07不連網就沒事啦

qweertyui891 06/27 17:07

higameboy 06/27 17:08繞過去

Dhack5321 06/27 17:08yo叔領先全球

sjr500 06/27 17:08yoyo:我不是說過了嗎

mozaiwen 06/27 17:08怎麼winrar整天都有漏洞啊

zero00072 06/27 17:09首先,你還付錢呀,尊貴的客人。

zero00072 06/27 17:09還沒

BIA 06/27 17:09等等 這個不是都用盜版?

dai26 06/27 17:09現在還有人用WINRAR ???

derekjj 06/27 17:09繞過去打你

turndown4wat 06/27 17:10 @yoyodiy

shadowdio 06/27 17:10跟不上八卦自耕農

Jkyzer 06/27 17:10@yoyodiy

knives 06/27 17:11Yo大叔表示

knives 06/27 17:11有夠廢的,台灣人早就繞過去了

lpbrother 06/27 17:11winrar還有在更新嗎?

misthide 06/27 17:12一定是yoyodiy搞的鬼(X

fertalizer 06/27 17:12繞過去

veryGY 06/27 17:12winrar現在靠出名牌包賺錢不是嬤?

gama 06/27 17:13yo叔早就發現弱點繞過去了

sunday0913 06/27 17:14yo叔技術獨步全球

wwewcwwwf 06/27 17:14紅明顯 yo叔領先全世界20年!!!!!!!!!!!

nothing188 06/27 17:15廢話

fp737 06/27 17:15無聊 yo叔強多了

fransice7 06/27 17:17yo叔直接繞過

kming327 06/27 17:17趕緊下載 晚了會被禁

ss88812 06/27 17:17被繞過去了嗎?

moai513 06/27 17:17繞過去幾年了

MangoLi 06/27 17:18還好早改用7-zip

Forcast 06/27 17:18誰還用rar,一堆不支援

Yahweh 06/27 17:20還好我都用 tar

ssss8282 06/27 17:21好險我都用7z

Yan5566 06/27 17:21這邊的人全部都會繞過 完全不在乎

a2156700 06/27 17:22繞過去了

macocu 06/27 17:23這新聞記得之前就有了

vowpool 06/27 17:24yoyodiy早就繞過去了

andylee84126 06/27 17:257-zip天下無敵!

AoiKazuya 06/27 17:26MotW 去年11月7z也有被回報,只是人家

AoiKazuya 06/27 17:26今年2月前就修好了

harryron9 06/27 17:28傻逼才用 MIS都會噴你

TsaiIngWen 06/27 17:29yo叔早就繞過去了

ashs92223 06/27 17:31yo叔預告在前,修得很慢耶 0.0

ALDNOAH5566 06/27 17:33yo大叔領先全世界

bairn 06/27 17:33Yo 叔繞過20年了,現在才發現

DellSale999 06/27 17:35YO叔 救否?

jej 06/27 17:36樓上一堆7z自high的

jej 06/27 17:377z也被爆有資安問題

jej 06/27 17:37但說回來winrar不是早就有資安問題了

tony15899 06/27 17:37早就繞過去了

jej 06/27 17:37是腿到今天才報導?

jdklas 06/27 17:37國民岳父YO叔技術領先世界至少十年

wwewcwwwf 06/27 17:397z有些解不開 還不是要用rar解

violegrace 06/27 17:39早就繞過了

Dannic 06/27 17:40還好我用Bandizip

boulard 06/27 17:43早就知道了

B9702115 06/27 17:50現在還有人用Rar?

sky001tp 06/27 17:54Yo叔早在20年前就知道怎麼繞過了

ronga 06/27 17:56yo叔20年前就示範過了

chysh 06/27 18:02推文沒有yo叔我就承認我青鳥

homerunball 06/27 18:03唯一指定yo叔幫你繞

lalabear520 06/27 18:11秒想到yo叔…

angelo98 06/27 18:16現在才繞太晚了吧

StarTouching 06/27 18:19真 零日攻擊

kikoyo 06/27 18:20用習慣懶得換阿

alex00089 06/27 18:20哇靠繞過去了

beetlej 06/27 18:27rar格式早就沒在用,沒差

EXZUSIC 06/27 18:36yo叔都講多久了,這漏洞他早知道

gghh 06/27 18:397ZIP1不是說俄羅斯的嗎?

highkuso 06/27 18:43yo叔早已開示

Crissangel 06/27 18:44你各位就繼續不付錢

momoden 06/27 18:54Yo…..?

WhiteAppleK 06/27 18:59yo叔勒?

amethystboy 06/27 19:00yoyodiy:

jialin6666 06/27 19:047.8還好啦,一堆8-9的幹嘛不說

sam0324sam 06/27 19:08bandizip yyds

henry4204aaa 06/27 19:13yo叔真的先知

papamonkey 06/27 19:16YO:十年前早說過了...

linbasohigh 06/27 19:27Yo叔繞過密碼後就變這樣了

enskyzuso 06/27 19:48繞過去yo叔早就會了

Arctica 06/27 19:58資安單位一直拿CVE來煩==

ramskull 06/27 20:207-zip GOAT

shou50 06/27 20:39不是早就換7zip惹

yhyang1991 06/27 21:03每次收到rar檔就一肚子火

godchildtw 06/27 21:09yoyodiy:

lucifa38 06/27 21:16yo叔 遙遙領先

CGMS 06/27 21:26yo哥出來面對

orange0319 06/27 21:36還敢收錢啊

yahooyamgoog 06/27 21:59終於可以繞過去了?

xxxcat 06/27 22:147-zip用起來

PTTCEO 06/27 22:18到底是還有誰在用winrar 不懂耶

spursmanu 06/27 22:58繞過去

monononoke 06/27 23:15還好我用7z

AirFuckKing 06/28 03:25早就繞過去惹

BlackCoal 06/28 06:09只能推繞過去大師Yoyodiy了

kentyeh 06/28 08:337-zip跟notepad++都有問題

joygo 06/28 10:26這種漏洞都馬很多抄來抄去

z635066 06/28 10:51沒掛,當年根本沒有「受限制的目錄」

pizzalot 06/28 14:32yoyodiy:

s8911090 06/28 15:48這也太奇怪了,不是OS的問題?

Beetch 06/28 18:17繞過去就好