Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่

Google เตือนให้อัปเดต WinRAR ด่วน เนื่องพบช่องโหว่ร้ายแรงที่ถูกใช้งานอย่างหนักโดยเหล่าแฮกเกอร์

ซอฟต์แวร์สำหรับใช้ในการบีบอัดเพื่อย่อขนาดไฟล์ หรือ ให้ง่ายต่อการถ่ายโอน ผู้ใช้งานหลายรายอาจจะคุ้นเคยกับ WinRAR กันเป็นอย่างดีจากการที่เป็นซอฟต์แวร์ที่ใช้งานได้ฟรี แทบจะเป็นซอฟต์แวร์ที่มีทุกเครื่อง กระนั้นซอฟต์แวร์ตัวนี้ก็มักจะตกเป็นข่าวเรื่องช่องโหว่ความปลอดภัยอยู่บ่อย ๆ เช่นข่าวนี้

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของ Google Cloud ได้กล่าวถึงการที่ทางทีมวิจัย Google Threat Intelligence Group (GTIG) ซึ่งเป็นทีมวิจัยที่มุ่งเน้นการค้นคว้าด้านภัยไซเบอร์ ตรวจพบการใช้งานช่องโหว่ความปลอดภัยบนซอฟต์แวร์ WinRAR ที่มีรหัสว่า CVE-2025-8088 ซึ่งเป็นช่องโหว่ที่มีคะแนนความอันตราย CVSS Score ที่สูงถึง 8.4 ซึ่งช่องโหว่ความโดยกลุ่มแฮกเกอร์ทั่วโลกโดยเฉพาะแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลจีน และรัสเซียในการปล่อยมัลแวร์ลงเครื่องของเหยื่อ

สำหรับช่องโหว่ตัวนี้จะเป็นช่องโหว่แบบ Path Traversal (เปลี่ยนเส้นทางเดินของไฟล์) ภายในตัว WinRAR ด้วยการใช้งานระบบ Alternate Data Streams (ADS) ซึ่งแฮกเกอร์นั้นจะใช้งานไฟล์บีบอัดสกุล RAR ที่มีการใส่สคริปท์ชี้นำให้ตัวไฟล์นั้นถูกคลายไปยังโฟลเดอร์ที่ถูกกำหนดไว้ซึ่งมักจะเป็นโฟลเดอร์ที่เกี่ยวกับการทำงานของระบบ (System) โดยในด้านการทำงานนั้นจะเริ่มจากการที่แฮกเกอร์ส่งไฟล์บีบอัดสกุล RAR ที่ภายในมีไฟล์เอกสารตัวล่อ (Decoy) เช่น เอกสารไฟล์สกุล PDF เป็นตัวล่อโดยที่ภายในไฟล์บีบอัดนั้นมีทั้งไฟล์ลวงที่ไม่ได้มีหน้าที่อะไร (Dummy) และไฟล์มัลแวร์ (Payload) ยัดรวมกันไว้อยู่ พร้อมกับสคริปท์ ADS ที่จะสั่งให้ WinRAR เวอร์ชันที่มีช่องโหว่ความปลอดภัย คลายไฟล์ไปยังโฟลเดอร์ที่ถูกกำหนดไว้ โดยมักจะเป็นโฟลเดอร์ด้านระบบที่สำคัญ เช่น Startup เป็นต้น

ซึ่งสคริปท์ในการใช้งานระบบ ADS เพื่อเปลี่ยนเป้าหมายในการคลายไฟล์นั้น มักจะเริ่มต้นด้วยการระบุชื่อไฟล์ที่ต้องการคลายไฟล์ไปยังโฟลเดอร์ที่กำหนด เช่น innocuous.pdf:malicious.lnk ร่วมกับการกำหนดปลายทาง เช่น

../../../../../Users//AppData/Roaming/Microsoft/Windows/Start Menu/Programs/Startup/malicious.lnk

ซึ่งผลลัพท์นั้นก็จะนำไปสู่การคลายไฟล์ malicious.lnk ซึ่งเป็นไฟล์ของมัลแวร์ลงไปยังโฟลเดอร์ปลายทางที่ถูกกำหนดไว้ในท้ายที่สุด

ทางแหล่งข่าวยังได้ระบุไว้อีกว่า ที่ผ่านมานั้นได้มีแฮกเกอร์หลายกลุ่มจากทั่วโลกได้นำเอาช่องโหว่ดังกล่าวไปใช้ในการแพร่กระจายมัลแวร์หลากสายพันธุ์ เนื่องจากมีกรณีการแฮกด้วยวิธีนี้มากมาย จึงขอคัดมาโดยสังเขป ซึ่งกลุ่มแฮกเกอร์ที่มีการนำช่องโหว่ดังกล่าวไปใช้งานนั้นมีดังนี้

UNC4895 (CIGAR) จากรัสเซีย ใช้ช่องโหว่ดังกล่าวในการโจมตีเป้าหมายในประเทศยูเครน ด้วยการใช้อีเมลหลอกลวงแบบเจาะจงกลุ่มเป้าหมาย (Spearhead Phishing) เพื่อปล่อยมัลแวร์ NESTPACKER

APT44 (FROZENBARENTS) ใช้ช่องโหว่ดังกล่าวเพื่อโจมตีเป้าหมายในประเทศยูเครนเช่นเดียวกันเพื่อปล่อยไฟล์ .LNK ที่จะนำไปสู่การดาวน์โหลดมัลแวร์เพิ่มเติม

กลุ่มแฮกเกอร์จากจีนที่ไม่ถูกระบุชื่อ ใช้ในการปล่อยมัลแวร์ POISONIVY ผ่านไฟล์สกุล .Bat ที่ถูกวางลงในโฟลเดอร์ Startup จากการใช้ช่องโหว่นี้

กลุ่มแฮกเกอร์จากอินโดนีเซีย ใช้ช่องโหว่นี้ในการวางไฟล์ .CMD ลงในโฟลเดอร์ Startup ซึ่งจะนำไปสู่การดาวน์โหลดไฟล์บีบอัดสกุล RAR ที่ถูกปกป้องด้วยรหัสผ่าน (Password Protected) ลงมาจากบริการฝากไฟล์ Dropbox ซึ่งภายในมีมัลแวร์ประเภทเปิดประตูหลังของระบบ หรือ Backdoor อยู่

กลุ่มแฮกเกอร์ในแถบละตินอเมริกา ใช้การส่งอีเมลจองโรงแรมปลอม เพื่อหลอกให้ดาวน์โหลดไฟล์มัลแวร์ ซึ่งจะนำไปสู่การติดตั้งมัลแวร์ประเภทเข้าควบคุมระบบจากระยะไกล หรือ RAT (Remote Access Trojan) เช่น XWorm และ AsyncRAT ลงระบบของเหยื่อ โดยจะมุ่งเน้นการโจมตีไปยังกลุ่มอุตสาหกรรมการท่องเที่ยวและการบริการ (Hospitality) โดยเฉพาะ

นอกนั้นช่องโหว่ดังกล่าวยังถูกนำไปใช้โฆษณาโดยกลุ่มแฮกเกอร์ใต้ดิน "zeroplayer" ตามตลาดมืดของแฮกเกอร์เพื่อขายเครื่องมือสำหรับใช้งานช่องโหว่ (Exploit) อีกด้วย

#ติดเทรนด์ #lemon8ไดอารี่ #ป้ายยากับlemon8 #google #rar

2/21 แก้ไขเป็น

... อ่านเพิ่มเติมจากประสบการณ์การใช้งาน WinRAR ที่ผมใช้กันประจำในสำนักงาน พบว่าการไม่อัปเดตซอฟต์แวร์อย่างต่อเนื่องมีความเสี่ยงสูงต่อการโดนโจมตีทางไซเบอร์อย่างที่ Google เตือนไว้ ช่องโหว่ Path Traversal โดยใช้เทคนิค Alternate Data Streams (ADS) นี้ ถือเป็นช่องทางให้แฮกเกอร์สามารถแทรกซึมไฟล์มัลแวร์ลงในโฟลเดอร์สำคัญของระบบ เช่น โฟลเดอร์ Startup ทำให้มัลแวร์ถูกเปิดใช้งานโดยอัตโนมัติเมื่อคอมพิวเตอร์เปิดเครื่อง ผมจึงอยากแนะนำให้ทุกท่านหมั่นตรวจสอบเวอร์ชันของ WinRAR และดาวน์โหลดอัปเดตเวอร์ชันล่าสุดจากเว็บไซต์ผู้พัฒนาโดยตรง อย่าดาวน์โหลดจากแหล่งที่ไม่น่าเชื่อถือที่อาจแฝงมัลแวร์มาได้ นอกจากนี้ควรมีโปรแกรมแอนตี้ไวรัสที่อัปเดตข้อมูลล่าสุดไว้สแกนไฟล์บีบอัดก่อนเปิดใช้งาน สำหรับองค์กรที่รับไฟล์ RAR ผ่านทางอีเมล ควรฝึกอบรมพนักงานระมัดระวังอีเมลฟิชชิ่งและอย่าเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จัก เพราะแฮกเกอร์มักใช้เทคนิคหลอกลวงส่งไฟล์ RAR ที่ผสมรวมไฟล์ล่อ (decoy) กับไฟล์มัลแวร์ เวลาคลายไฟล์จึงอาจติดตั้งมัลแวร์ลงระบบทันที ในทางเทคนิค ช่องโหว่ที่ใช้ ADS นั้นแฮกเกอร์จะใช้ชื่อไฟล์สองส่วน เช่น innocuous.pdf:malicious.lnk เพื่อสั่งให้ WinRAR แตกไฟล์ไปยังตำแหน่งที่กำหนดไว้โดยเปลี่ยนเส้นทางไปยังส่วนของระบบ เช่นโฟลเดอร์ Startup จึงทำให้ไฟล์ลิงก์มัลแวร์ทำงานอัตโนมัติเมื่อรีสตาร์ทเครื่อง โดยสรุป การอัปเดตซอฟต์แวร์ WinRAR ทันที เป็นวิธีป้องกันที่ง่ายและได้ผลที่สุด นอกจากนี้การรักษาความปลอดภัยโดยรวมต้องผสานกับการใช้โปรแกรมแอนตี้ไวรัส การฝึกอบรมพนักงาน และนโยบายความปลอดภัยขององค์กร เพื่อปกป้องระบบจากมัลแวร์และการโจมตีที่มีเทคนิคหลากหลายมากขึ้นทุกวัน

โพสต์ที่เกี่ยวข้อง

แจ้งเตือนด่วน! ผู้ใช้ iPhone/iPad รีบอัปเดต iOS 18.6
แจ้งเตือนด่วน! ผู้ใช้ iPhone/iPad รีบอัปเดต iOS 18.6 แก้ช่องโหว่ร้ายแรง CVE-2025-6558 ใน Webkit ถูกโจมตีจริงแล้ว แค่เปิดเว็บก็เสี่ยงถูกแฮก! ไปที่ Settings → General → Software Update แล้ว อัปเดตทันที แจ้งเตือนผู้ใช้ iPhone และ iPad ให้ทำการอัปเดตระบบปฏิบัติการเป็น iOS / iPadOS 18.6 ทันที เนื่องจ
YaTrang

YaTrang

ถูกใจ 426 ครั้ง

ภาพเปรียบเทียบก่อนและหลังลดน้ำหนัก แสดงผู้หญิงคนเดียวกันในเสื้อตัวเดิม โดยภาพซ้ายน้ำหนัก 83 กก. และภาพขวาน้ำหนัก 61 กก. ซึ่งลดลงไป 22 กก. ใบหน้าในภาพขวาถูกปิดด้วยอิโมจิยิ้ม
อัปเดต 22กิโลที่หายไป ชีวิตดีขึ้นเยอะ
ออกกำลังกายมา 11 เดือน ค่อยๆลดไปทีละนิด ไม่ใจร้อนเพราะกลัวน้วย เนื่องจากมีไขมันที่ หน้าท้องเยอะมากก ปัจจุบันยังมีไขมันเจ้าปัญหาอยู่ แต่ลดลงไปเยอะ มากเช่นกัน - เอวจาก 36.5 นิ้ว เหลือ 27.5 นิ้ว - ท้องล่างจาก 44 นิ้ว เหลือ 34 นิ้ว ตอนนี้ยังคง ออกกำลังกาย + ควบคุมการกินอยู่ และคิดว่าคงทำต
do littlejiw

do littlejiw

ถูกใจ 690 ครั้ง

ที่ช่องโหว่นี้มันน่ากังวลคือไม่ค่อยมีใครลงไปแพตช์นี่แหละ 🚨
ก่อนหน้านี้เราเคยรายงานข่าวเกี่ยวกับช่องโหว่ร้ายแรงใน WinRAR ไปหลายรอบแล้ว พร้อมเตือนให้ผู้ใช้รีบอัปเดตโดยด่วน เพราะมีรายงานออกมาอย่างต่อเนื่องว่ากลุ่มแฮกเกอร์เริ่มนำช่องโหว่เหล่านี้ไปใช้โจมตีเหยื่อจริง ไม่ใช่แค่ความเสี่ยงบนกระดาษอีกต่อไป . ล่าสุดสถานการณ์ยิ่งน่ากังวลขึ้นไปอีก เมื่อทาง Google Thr
คอมคร้าบ

คอมคร้าบ

ถูกใจ 3 ครั้ง

🚨 อัปเดตด่วน! กฎ TikTok ใหม่ (19 ก.พ. 69)
สรุปมาให้แล้วค่ะ 🙌🏻✨ #กฎtiktok #อัปเดตกฎtiktok #tiktokสายความรู้ #มือใหม่tiktok #tiktokshopครีเอเตอร์
easyigpro

easyigpro

ถูกใจ 315 ครั้ง

⚡️ ด่วน! อย่าเพิ่งกด ”อัปเดต“!
การแจ้งเตือนบนมือถือเป็นของปลอมหรือไม่? เช็ก 3 จุดนี้ก่อนตกเป็นเหยื่อมิจฉาชีพ #รู้ทันมิจฉาชีพ #อัพเดทมือถือ #รอบรู้ไอที #ป้ายยากับlemon8 #ครูหนึ่งสอนดี
ครูหนึ่งสอนดี

ครูหนึ่งสอนดี

ถูกใจ 232 ครั้ง

ผู้หญิงยืนยิ้มหน้าโลโก้ Microsoft พร้อมข้อความ 'sharing a job interview experience at a global tech company.' สวมเสื้อสีเบจและเสื้อกั๊กสีดำ แขนไขว้กัน
เซลฟี่ของผู้หญิงคนเดิมหน้าโลโก้ Microsoft พร้อมข้อความว่า 'อยากมาแชร์ประสบการณ์สัมภาษณ์งานที่บริษัทเทคโนโลยีระดับโลก' แสดงความพร้อมที่จะแบ่งปันประสบการณ์
ภาพแชทข้อความจาก Microsoft ชวนสัมภาษณ์งาน และข้อความตอบกลับจากผู้เขียนที่เล่าถึงการพัฒนาตนเองจนได้รับโอกาสนี้ พร้อมอิโมจิหน้าตกใจ
แชร์ประสบการณ์สัมภาษณ์ให้ได้งานที่ Microsoft (Thailand) 💼🇹🇭
#สัมภาษณ์งาน #สัมภาษณ์งานยังไงให้ได้งาน #Lemon8ฮาวทู #พัฒนาตนเอง
ป.

ป.

ถูกใจ 696 ครั้ง

อัปเดตพิกัดใหม่ เที่ยวนครพนม ช่วงนี้มีอะไรไปดู✨!
เนื่องจากเราได้มีโอกาสกลับไปเที่ยวจังหวัดนครพนมอีกครั้ง วันนี้เลยอยากจะแจกพิกัดที่ๆเราไป มีอะไรน่าสนใจมาดูกัน Blendy Boo Smoothie 🥤🍓 เติมความสดชื่น เริ่มเปิดกันที่ร้านแรก ร้านนี้เราเจอโดยบังเอิญ เป็นร้านสมูทตี้บาร์ ที่ตกแต่งทั้งในและนอกร้านได้น่ารักมากกก สำหรับสายถ่ายรูปต้องห้ามพลาดร้านนี้เลย! ม
penSiu.p

penSiu.p

ถูกใจ 9 ครั้ง

อัปเดต
เนื่องจากก่อนหน้านี้เรามาแนะนำเรื่องหนี้เสีย ท่วมหัวจะแก้อย่างไร รอบนี้เรามาอัปเดตในสิ่งที่เราเจอด้วยตัวเอง แก้ไข ทดลอง และ เข้าร่วมโครงการตามที่บอกไปแล้ว ส่วนตัวว่า มันทำให้เราได้หายใจคล่องขึ้นนะคะ #เป็นหนี้ต้องใช้ #ใช้หนี้ #หนี้เสีย #คลินิกแก้หนี้bysam #หนี้
🧿𝙺 𝚊 𝚗 𝚢 𝚊 𝚗 𝚊 𝚃🌻

🧿𝙺 𝚊 𝚗 𝚢 𝚊 𝚗 𝚊 𝚃🌻

ถูกใจ 88 ครั้ง

สอน ดาวน์โหลดเกมเดอะซิมฟรีเพลย์มือถือ
มอดเงินไม่จำกัด✨ อย่าลืมล็อคอินด้วยน้าเงินจะได้ไม่หายงับ ล็อคอินแล้วสามารถโหลดเข้า ios ได้เลย สร้างบ้านได้จุกๆ เล่นเพลินมากก 💓 #เดอะซิม #เกมส์ฟรี #ติดเทรนด์ #โหลดเกม #เกมส์มือถือ
A(≧◡≦) ♡

A(≧◡≦) ♡

ถูกใจ 529 ครั้ง

🌸 อัปเดตลายแทงซากุระญี่ปุ่น 2026!
พิกัดที่ต้องไป!
เตรียมชุด เตรียมกล้อง แล้วรีบล็อกวันลาไว้เลย! ฤดูซากุระกำลังจะกลับมาพิงค์ทั่วญี่ปุ่นอีกครั้ง 🇯🇵💕 SS Quality Japan Trip รวม 10 จุดชมซากุระตัวท็อป พร้อม ตารางพยากรณ์บานล่าสุด 2026 เช็กเมืองที่ใช่ แล้วจองทริปให้ทันก่อนเต็ม 🌸✈️ 🗓️ พยากรณ์ซากุระบาน 2026 • โตเกียว / ฟุกุโอกะ 21 มี.ค. • โอซาก้า
SS QUALITY JAPAN TRIP

SS QUALITY JAPAN TRIP

ถูกใจ 12 ครั้ง

ภาพแสดงโลโก้ Notepad++ พร้อมสัญลักษณ์เตือนภัย และหน้าจอ changelog ของ Notepad++ v8.8.9 ที่ระบุการปรับปรุงความปลอดภัย โดยเฉพาะการตรวจสอบใบรับรองและลายเซ็นดิจิทัลของตัวติดตั้งอัปเดต เพื่อแก้ไขช่องโหว่ WinGUp ตามที่บทความกล่าวถึง.
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์
ตรวจพบช่องโหว่บน Notepad++ เปิดช่องให้แฮกเกอร์ติดตั้งมัลแวร์ผ่านทางอัปเดต แอปพลิเคชัน และซอฟต์แวร์ต่าง ๆ นั้นถึงแม้จะช่วยอำนวยความสะดวกให้กับผู้ใช้งาน แต่ก็มักจะมีบั๊ก และช่องโหว่ความปลอดภัยต่าง ๆ แฝงตัวอยู่มากมาย บางช่องโหว่ก็อันตรายมาก ดังเช่นในข่าวนี้ จากรายงานโดยเว็บไซต์ Cyber Security Ne
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 6 ครั้ง

ฝันร้ายกลายเป็นจริง
หลังจากที่เราเคยรายงานข่าวไปเรื่องช่องโหว่ WinRAR ในที่สุดวันนี้ได้มีการนำไปโจมตีจริงแล้ว โดยมีรายงานว่ากลุ่มแฮกเกอร์ APT-C-08 หรือที่รู้จักในชื่อ BITTER กำลังใช้ช่องโหว่ร้ายแรง CVE-2025-6218 เพื่อโจมตีหน่วยงานรัฐบาลทั่วเอเชียใต้ โดยเฉพาะองค์กรที่เก็บข้อมูลลับระดับสูง เหตุการณ์นี้ชี้ให้เห็นว่าช่องโ
คอมคร้าบ

คอมคร้าบ

ถูกใจ 0 ครั้ง

อัปเดต 2026
อัปเดต 2026! 💸 ราคาแอปดูหนัง Streaming แต่ละเจ้า รวมทั้งรายเดือนและรายปี แล้วแอปไหนเหมาะกับใครบ้าง? แอดสรุปให้แล้วววว 🎥 . 🎬 ส่วนใหญ่แอปยอดฮิตในไทยรวม ๆ แล้วมีมากถึง 7 สตรีมมิ่งด้วยกัน ซึ่งถ้าต้องเติมทุกเดือน ทุกแอปบอกได้เลยว่าไม่คุ้มแน่ เพราะนอกจากจะเสียเงินเยอะแล้ว ยังไม่มีเวลาวนดูครบทุกแอปได้
Proxumer

Proxumer

ถูกใจ 73 ครั้ง

หญิงสาวในชุดจีนโบราณกำลังโพสท่าใต้ต้นจาคารันดาที่กำลังออกดอกสีม่วงสะพรั่งในเมืองคุนหมิง
มือถือไอศกรีมรูปดอกจาคารันดาสีม่วงสวยงาม โดยมีถนนที่เต็มไปด้วยต้นจาคารันดาและรถยนต์เป็นฉากหลัง
รถบัสชมวิวสองชั้นสีม่วงที่ตกแต่งด้วยดอกไม้กำลังวิ่งอยู่บนถนนที่เรียงรายไปด้วยต้นจาคารันดาที่ออกดอกสีม่วง
💜 อัปเดตสถานการณ์ดอกไม้สีม่วงที่คุนหมิง 27-28 เมษายน 2025 💜
🪻ดอกจาคารันดา หรือ ดอกศรีตรัง หรือ หลันฮวาอิ๋ง 蓝花楹 ในภาษาจีน ที่เมืองคุนหมิง 💜เราจัดทริปไปมาเมื่อวันที่ 26-28 เมษายนที่ผ่านมา โดยได้ไปชมที่ถนนเจี้ยวฉ่างจงลู่ 教场中路 และ บริเวณริมแม่น้ำผานหลง 盘龙江畔 📌ถนนเจี้ยวฉ่างจงลู่ ปลูกต้นจาคารันดาตลอดความยาวถนน 2 กิโลเมตร แอดมินไปชมเมื่อวันที่ 27 เมษายน ดอกไม
วาร์ปไปจีน | Warp Pai Jeen

วาร์ปไปจีน | Warp Pai Jeen

ถูกใจ 2 ครั้ง

HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม
HP เตือนผู้ใช้งานให้ระวังการแพร่ระบาดของอัปเดตปลอม ถ้าไม่ระวังอาจติดมัลแวร์ได้ จากรายงานโดยเว็บไซต์ Security Brief Asia ได้มีการอ้างอิงถึงรายงานวิจัยด้านความปลอดภัยไซเบอร์ Threat Insights Report ของทางบริษัท HP ผู้ผลิตเครื่องคอมพิวเตอร์และอุปกรณ์ไอทีชื่อดัง โดยรายงานฉบับนี้เกิดจากการเก็บข้อมูลขอ
FreedomHack 󱢏

FreedomHack 󱢏

ถูกใจ 1 ครั้ง

ดูเพิ่มเติม