แก้ช่องโหว่ไปยังไม่ทันไรโดนเจาะอีกแล้ว 🚨

หลังจากไม่กี่เดือนก่อนเพิ่งมีช่องโหว่ร้ายแรงใน WinRAR เวอร์ชัน 7.11 ลงไป (CVE-2025-6218) ที่เปิดทางให้แฮกเกอร์ฝังโค้ดอันตรายลงในไฟล์ .RAR แค่เผลอแตกไฟล์ก็มีโอกาสโดนทันที ซึ่งตอนนั้นก็เพิ่งแก้ไปในเวอร์ชัน 7.12

.

ล่าสุดยังไม่ทันไรเจออีกแล้ว คราวนี้หนักกว่าเดิมเพราะเป็น Zero-day รหัส CVE-2025-8088 ถูกเอามาใช้แฮกจริง ๆ โดยกลุ่ม RomCom ฝั่งรัสเซีย ช่องโหว่นี้เป็นแบบ Path Traversal ที่เปิดทางให้ไฟล์ .RAR ที่สร้างขึ้นพิเศษแตกไฟล์ไปยังตำแหน่งที่แฮกเกอร์กำหนด เช่น โฟลเดอร์ Startup ของ Windows พอเหยื่อเปิดไฟล์ปุ๊บ มัลแวร์ก็จะพร้อมรันอัตโนมัติเมื่อเปิดเครื่องครั้งต่อไป ทำให้ผู้โจมตีสามารถเข้าควบคุมเครื่องได้จากระยะไกลทันที (คล้ายของเดิมที่แพตช์ไปแล้ว)

.

ESET เป็นผู้ค้นพบและแจ้งไปยังทีมพัฒนา WinRAR ก่อนจะออกแพตช์แก้ในเวอร์ชัน 7.13 เมื่อ 30 ก.ค. 2025 แต่ปัญหาคือ WinRAR ไม่มีระบบอัปเดตอัตโนมัติ ผู้ใช้ต้องดาวน์โหลดและติดตั้งเองจากเว็บไซต์ทางการ ใครที่ยังใช้เวอร์ชันเก่ากว่า 7.13 อยู่ตอนนี้ เสี่ยงสูงมาก ควรรีบอัปเดตทันที

.

กลุ่ม RomCom หรือที่รู้จักในชื่อ Storm-0978 และ Tropical Scorpius เป็นกลุ่มแฮกเกอร์ที่มีประวัติใช้ช่องโหว่ Zero-day และพัฒนามัลแวร์ custom เพื่อทำ Backdoor และขโมยข้อมูล พวกเขาเคยเกี่ยวข้องกับการโจมตีแรนซัมแวร์อย่าง Cuba และ Industrial Spy ดังนั้นใครที่ใช้ WinRAR บน Windows ต้องรีบตรวจสอบเวอร์ชันและอัปเดตโดยด่วน เพราะแค่ไฟล์บีบอัดหนึ่งไฟล์ก็อาจเปิดประตูให้คนร้ายเข้ามาในเครื่องคุณได้เลย

.

ที่มา : neowin

#ไอที #รวมเรื่องไอที #ไอที่น่ารู้

2025/8/18 แก้ไขเป็น

... อ่านเพิ่มเติมจากข้อมูลล่าสุดที่เราได้พบ WinRAR เวอร์ชัน 7.13 มีการอัปเดตสำคัญเพื่อแก้ไขช่องโหว่ Zero-day ที่กลุ่มแฮกเกอร์ RomCom ใช้โจมตีโดยตรง การโจมตีนี้ทำให้ผู้ใช้งาน Windows ที่ยังใช้ WinRAR เวอร์ชันเก่าเสี่ยงต่อการถูกแทรกซึมโปรแกรมอันตรายผ่านไฟล์ .RAR ที่ดูเหมือนปกติ ประสบการณ์ส่วนตัวที่เคยใช้ WinRAR เวอร์ชันก่อนหน้านี้ ปัญหาหลักคือไม่มีระบบอัปเดตอัตโนมัติ ทำให้หลายคนมักลืมหรือไม่ทันได้อัปเดต เวลาที่มีข่าวช่องโหว่ใหม่ๆ ดังนั้นแนะนำให้ตรวจสอบเวอร์ชัน WinRAR ของตัวเองโดยด่วน และดาวน์โหลดเวอร์ชันล่าสุดจากเว็บไซต์ทางการแทนการดาวน์โหลดจากแหล่งอื่นที่ไม่น่าเชื่อถือ นอกจากนี้ การเสริมมาตรการรักษาความปลอดภัยบนเครื่องคอมพิวเตอร์ เช่น การใช้แอนตี้ไวรัสที่อัปเดตอยู่เสมอ และการหลีกเลี่ยงการเปิดไฟล์ .RAR จากแหล่งที่ไม่น่าเชื่อถือ จะช่วยลดความเสี่ยงจากการโดนโจมตีได้มากขึ้น สุดท้ายนี้ ผมอยากฝากไว้ว่าในยุคที่อาชญากรรมไซเบอร์เกิดขึ้นบ่อยครั้ง การติดตามข่าวสารและอัปเดตโปรแกรมต่าง ๆ อย่างระมัดระวัง ถือเป็นขั้นตอนสำคัญที่จะช่วยให้เราปลอดภัยจากภัยคุกคามออนไลน์

โพสต์ที่เกี่ยวข้อง

มีดเจาะช่องฟรีสรั่วใช้อะไรอุดถึงจะใช้งานได้?
เอิร์ธดูให้

เอิร์ธดูให้

ถูกใจ 32 ครั้ง

เพื่อเป็นอุทาหรณ์
เพิ่งดูโหนกระแส เป็นอีกเทปที่สะเทือนใจมาก เด็กอายุ 19 ปี ถูกแก๊งคอลเซ็นเตอร์หลอกว่าเอี่ยวคดีฟอกเงิน Vdo call ควบคุมชีวิตเกือบ 24 ชั่วโมง หลอกโอนเงินส่วนตัว+ บัญชีแม่ ทุบตู้เซฟ ทั้งทอง พระ แหวน นาฬิกา รวมๆเกือบ 10 ล้าน เอาไปวางไว้ข้างถังขยะแถวๆ ปากเกร็ด เพื่อพิสูจน์ความบริสุทธิ์ เด็กอายุ 19 อา
เจ้ยุดาเองจ้า

เจ้ยุดาเองจ้า

ถูกใจ 693 ครั้ง

ครอบหลังคามีช่องโหว่
ครอบหลังคามีช่องโหว่ ครอบหลังคาถูกออกแบบมาเพื่อสวมครอบบนสันปลายกระเบื้องหลังคา ซึ่งจะต้องอุดปิดครอบปลายเพื่อป้องกัน ดังนี้ 1. ป้องกันสัตว์เช่น นก จิ้งจก หนู เข้ามาทำรัง 2. ป้องกันน้ำฝนสาดย้อนเข้าฝ้าเพดานได้ . 🔍 บริการตรวจสอบบ้านเดี่ยว-แฝด ทาวน์โฮม และคอนโดก่อนโอน ⚙️ บริการให้คำปรึกษา และอธิบา
JRP Home บริการตรวจบ้านก่อนโอน

JRP Home บริการตรวจบ้านก่อนโอน

ถูกใจ 0 ครั้ง

🥥 มะพร้าวดูปกติดี… แต่ข้างในโดน “ด้วงเจาะ” ไปแล้ว
ช่วงหนึ่งในสวน มะพร้าวบางต้นเริ่มดูแปลก ๆ ใบยอดไม่ค่อยแตก ใบใหม่หงิก บางต้นยอดเริ่มแห้ง ทั้งที่ให้น้ำตามปกติ พอเข้าไปดูใกล้ๆ เจอรูเล็กๆ บริเวณยอด มีขุยมะพร้าวร่วงถึงรู้ว่า ด้วงเจาะมะพร้าวเรียบร้อยแล้ว 🥥 ด้วงเจาะมะพร้าว อันตรายกว่าที่คิด - เจาะเข้าทางยอด - ทำลายจุดเจริญเติบโต - ถ้าหนัก →
ต้นไม้บ้านสวน

ต้นไม้บ้านสวน

ถูกใจ 1 ครั้ง

ภาพประกอบแสดงชายหนุ่มกำลังหยุดยั้งบุคคล Toxic สีแดงที่กำลังโกรธเกรี้ยว พร้อมข้อความ 'เลิกอธิบาย = ชนะ' และ 'จิตวิทยาการรับมือคน Toxic ที่ได้ผลจริง!'
ภาพการ์ตูนแสดงชายหนุ่มพยายามหาข้ออ้าง (Justify) และโต้เถียง (Argue) กับบุคคล Toxic ที่มีรูปร่างคล้ายปีศาจสีดำแดง ซึ่งทำให้เขารู้สึกเหนื่อยล้าและหมดแรง
ภาพการ์ตูนแสดงชายหนุ่มพยายามป้องกัน (Defend) ตัวเองจากคำโจมตี และอธิบายยืดยาว (Explain) ให้กับบุคคล Toxic แต่กลับถูกบิดเบือนและทำให้รู้สึกแย่ลง
หยุดเหนื่อยกับคน Toxic ด้วยเทคนิค J.A.D.E. 🛡️
เคยรู้สึกเหนื่อยหลังคุยกับบางคนไหม? บางครั้งเราต้องเจอกับคนที่ทำให้รู้สึกหมดแรงทุกครั้งที่คุย ยิ่งพยายามอธิบาย เขาก็ยิ่งหาเรื่องเถียง จนท้ายที่สุดเรากลับรู้สึกผิดทั้งที่ไม่ได้ทำอะไรผิด วันนี้มาแชร์เทคนิคจากจิตวิทยาที่จะช่วยปกป้องสุขภาพจิตของเรา J.A.D.E. คืออะไร เป็นหลักการตั้งขอบเขต (Boundari
มังงะเล่าเรื่อง (Manga Story)

มังงะเล่าเรื่อง (Manga Story)

ถูกใจ 2093 ครั้ง

ภาพหนังสือบอกเลิกสัญญาจ้าง ระบุหัวข้อว่า “แชร์ประสบการณ์ ถูกเลิกจ้างในวัย 34” และเหตุผลการเลิกจ้างเบื้องต้นว่า “ปฏิบัติงานไม่ได้ประสิทธิภาพตามที่บริษัทฯ กำหนด” พร้อมวันที่เริ่มงานที่ผิดพลาด
ภาพหนังสือบอกเลิกสัญญาจ้าง ระบุรหัสพนักงาน ตำแหน่ง CAD Designer & Laser specialist และเหตุผลการเลิกจ้างว่า “ท่านปฏิบั��ติงานไม่ได้ประสิทธิภาพตามที่บริษัทฯ กำหนด” พร้อมรายละเอียดค่าชดเชยตามกฎหมาย
ภาพบทสนทนาแชท แสดงความคิดเห็นเกี่ยวกับการที่ HR พิมพ์วันที่ผิดในเอกสาร และการใช้เหตุผล “ทำงานไม่ได้ประสิทธิภาพ” ในการเลิกจ้าง ซึ่งอาจนำไปสู่การฟ้องร้องได้หากไม่มีเอกสารประเมินผลงานหรือหนังสือเตือน
ว่าด้วยเรื่องการจ้างออกจากงาน!!!
สวัสดีค่ะ วันนี้เราจะมาแชร์ประสบการณ์โดนจ้างออกจากที่ทำงาน ที่ทำมา6ปี+ จากสภาพเศรษฐกิจในปัจจุบัน ทำให้หลายๆบริษัทเกิดการปรับตัวและปรับโครงสร้าง หลายคนอาจจะโดนเลิกจ้างแบบไม่ทันตั้งตัวเหมือนเรา หลายๆคนอาจจะเคว้งคว้าง แต่เราก็ต้องหาทางสู้ต่อไป จริงๆบริษัทที่เราทำ เริ่มมีการปรับโครงสร้างตั้งแต่ช่วง
SN❤

SN❤

ถูกใจ 52 ครั้ง

ภาพถ่ายระยะใกล้ของหูที่มีการเจาะหลายตำแหน่ง รวมถึงการเจาะ Rook ที่มีต่างหูแบบบาร์เบล บริเวณที่เจาะ Rook มีรอยแดงและบวมเล็กน้อย แสดงถึงอาการอักเสบตามที่กล่าวในบทความ
เจาะตำแห่งRookครั้งแรก ! !
จริงๆเราเป็นคนชอบเจาะหูมาก และที่ตัดสินใจเจาะตำแหน่งนี้เพราะว่าอกหัก55553635355 ตอนเจาะเจ็บมาก🥹ความเจ็บให้10/10 เจ็บแบบน้ำตาไหลเรยย ส่วนตัวเราคิดว่าตำแหน่งนี้แผลหายง่ายกว่าhelixเยอะค่ะ เพราะแทบไม่ได้โดนอะไรเกี่ยวเลย แต่ ‼️‼️ หลังจากเจาะได้ไม่กี่วันรูที่เจาะไปของเราอักเสบค่ะเพราะว่าเกิดอุบัติเห
Hhhh

Hhhh

ถูกใจ 16 ครั้ง

หน้าหมองเหมือนโดนของ แก้ยังไง!? 🫩
ทริคคือหน้าต้องชุ่มชื้นนนนนนน ราคาไม่แพงด้วย #หน้าหมอง #หน้าเงาฉ่ำวาว #glasskin #ป้ายยากับlemon8 #ติดเทรนด์
เจ๋อ

เจ๋อ

ถูกใจ 3584 ครั้ง

ดูแลหลังเจาะหู
ล่าสุด เจาะหูพร้อมกันแล้วบวมมาก อักเสบ ไม่มีหนอง กินยาแก้บวมแก้อักเสบผ่านไป 2 วันก็ยังไม่ยุบ ไปร้านยาใหม่ ไม่อยากแก้อักเสบมา 1 ชุด และยาทา ( แล้วนึกได้ว่าเรากินวิตามินอีฟนิ่งพริมโรสก่อนไปเจาะหูเป็นประจำ เลยหยุดกินด้วย) ผ่านไป 3 วันหูยุบเป็นปกติไม่ปวดไม่บวมไม่แดง หายกริบ แนะนำยาทา รูปสุดท้ายค่ะ ล
Jujajaa

Jujajaa

ถูกใจ 66 ครั้ง

✅"ร่างกายของเราคือมหัศจรรย์แห่งธรรมชาติ และสุขภาพคือการกลับคืนสู่ความสมดุล" ⏰ปลุกหมอที่เก่งที่สุดมาดูแลตัวคุณเอง ด้วยนวัตกรรมระดับเซลล์ #insulinresistance #FeelGreat #สุขภาพดีเริ่มต้นที่ตัวเรา #รายการเจาะใจ
หมอยาอาภรณ์

หมอยาอาภรณ์

ถูกใจ 0 ครั้ง

หัวสายจี้ปูนเกลียวเสีย ซ่อมสายจี้ปูน
หัวสายจี้ปูนเกลียวเสีย #ช่างฝ้าย #ฝ้ายการช่าง #ซ่อมเครื่องมือช่าง #ซ่อมสายจี้ปูน #ซ่อมสายจี้คอนกรีต
ฝ้าย�การช่าง

ฝ้ายการช่าง

ถูกใจ 10 ครั้ง

ดูเพิ่มเติม