看板 Gossiping 關於我們 聯絡資訊
WinRAR 爆重大漏洞,駭客可遠端執行惡意程式碼 知名壓縮軟體 WinRAR 近期被揭露存在一項嚴重安全漏洞,據趨勢科技 Zero Day Initiative 的通報,該漏洞已被編號為 CVE-2025-6218,屬於「目錄穿越」( directory traversal)類型。攻擊者可透過精心製作的惡意壓縮檔,誘使使用者解壓縮 時讓檔案被寫入系統中非預期的位置,進而執行任意程式碼。 這項漏洞由獨立安全研究員「whs3-detonator」發現。雖然這類攻擊仍需使用者進行互動 (如手動解壓縮),但透過操控壓縮檔中目錄路徑的方式,攻擊者可以讓 WinRAR 在解壓 縮時錯誤地將檔案寫入系統受限制的目錄,進一步造成資訊洩漏、系統檔案被竄改,甚至 可能導致整個系統無法使用。 據 CVSS(通用漏洞評分系統)的評估,此漏洞的嚴重性達到 7.8 分(滿分 10 分),屬 於「高風險等級」,對機密性、完整性與可用性都構成重大威脅。 WinRAR 母公司 RARLAB 已在最新測試版中修補此漏洞,據官方說明,WinRAR 7.11 及更 早版本、Windows 平台上的 RAR、UnRAR、UnRAR 原始碼與 UnRAR.dll 均受到影響;不 過 Unix 平台版本的 RAR、UnRAR、UnRAR 函式庫與 Android 版則未受波及。 官方建議用戶應盡快手動更新至 WinRAR 7.12 Beta 1 測試版,以避免遭受 CVE-2025-6218 所造成的安全風險。 WinRAR 全球活躍使用者超過 5 億人,因此經常成為駭客與惡意軟體開發者的攻擊目標。 今年 4 月,該軟體也曾爆出另一項漏洞,使其能在未觸發 Windows「網路標記」(Mark of the Web, MotW)警示下直接執行網路下載檔案。不過該問題已在 WinRAR 7.11 的更 新紀錄中修補,並附有技術細節說明。 使用 WinRAR 的用戶應定期留意官方更新資訊,並儘速升級版本,以確保系統不受潛在攻 擊威脅。 https://infosecu.technews.tw/2025/06/26/winrar-vulnerabilities/ 有沒有卦? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.124.93.43 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1751015217.A.560.html
kent: @yoyodiy118.161.203.119 06/27 17:07
qqq87112: 繞過去 118.232.38.184 06/27 17:07
Smallsh: 還好我用7-zip 140.117.25.106 06/27 17:07
ZakkWylde: yo叔早就會了 101.10.49.131 06/27 17:07
WeGoStyle: 看吧 真的繞過去了 42.77.202.179 06/27 17:07
color3258: YO叔繞過 118.167.75.161 06/27 17:07
fangio: yo叔表示223.137.200.238 06/27 17:07
johnhmj: 不連網就沒事啦 49.216.86.7 06/27 17:07
qweertyui891: 繞114.137.149.152 06/27 17:07
higameboy: 繞過去 42.73.174.147 06/27 17:08
Dhack5321: yo叔領先全球 61.222.88.145 06/27 17:08
sjr500: yoyo:我不是說過了嗎 42.73.15.204 06/27 17:08
mozaiwen: 怎麼winrar整天都有漏洞啊 60.251.132.230 06/27 17:08
zero00072: 首先,你還付錢呀,尊貴的客人。 42.73.71.68 06/27 17:09
zero00072: 還沒 42.73.71.68 06/27 17:09
BIA: 等等 這個不是都用盜版?122.116.213.197 06/27 17:09
dai26: 現在還有人用WINRAR ???223.139.104.133 06/27 17:09
derekjj: 繞過去打你 114.46.10.182 06/27 17:09
turndown4wat: @yoyodiy 223.136.235.59 06/27 17:10
shadowdio: 跟不上八卦自耕農 114.39.102.71 06/27 17:10
Jkyzer: @yoyodiy123.205.177.206 06/27 17:10
knives: Yo大叔表示 114.38.33.148 06/27 17:11
knives: 有夠廢的,台灣人早就繞過去了 114.38.33.148 06/27 17:11
lpbrother: winrar還有在更新嗎? 223.23.118.94 06/27 17:11
misthide: 一定是yoyodiy搞的鬼(X 36.227.172.88 06/27 17:12
fertalizer: 繞過去 61.216.94.79 06/27 17:12
veryGY: winrar現在靠出名牌包賺錢不是嬤? 114.45.212.68 06/27 17:12
gama: yo叔早就發現弱點繞過去了223.140.138.112 06/27 17:13
sunday0913: yo叔技術獨步全球 101.10.222.148 06/27 17:14
wwewcwwwf: 紅明顯 yo叔領先全世界20年!!!!!!!!!!! 61.231.182.226 06/27 17:14
nothing188: 廢話 114.137.48.243 06/27 17:15
fp737: 無聊 yo叔強多了 61.223.11.9 06/27 17:15
fransice7: yo叔直接繞過 59.126.185.223 06/27 17:17
kming327: 趕緊下載 晚了會被禁 111.71.116.24 06/27 17:17
ss88812: 被繞過去了嗎? 42.72.146.52 06/27 17:17
moai513: 繞過去幾年了 61.231.56.41 06/27 17:17
MangoLi: 還好早改用7-zip 219.84.107.56 06/27 17:18
Forcast: 誰還用rar,一堆不支援 111.241.58.117 06/27 17:18
Yahweh: 還好我都用 tar 118.165.166.83 06/27 17:20
ssss8282: 好險我都用7z 42.72.221.228 06/27 17:21
Yan5566: 這邊的人全部都會繞過 完全不在乎 118.232.72.115 06/27 17:21
a2156700: 繞過去了 101.8.249.249 06/27 17:22
macocu: 這新聞記得之前就有了 219.85.89.213 06/27 17:23
vowpool: yoyodiy早就繞過去了 125.227.40.62 06/27 17:24
andylee84126: 7-zip天下無敵! 49.215.97.242 06/27 17:25
AoiKazuya: MotW 去年11月7z也有被回報,只是人家 211.21.124.128 06/27 17:26
AoiKazuya: 今年2月前就修好了 211.21.124.128 06/27 17:26
harryron9: 傻逼才用 MIS都會噴你 58.114.217.15 06/27 17:28
TsaiIngWen: yo叔早就繞過去了 118.163.50.115 06/27 17:29
ashs92223: yo叔預告在前,修得很慢耶 0.0 101.8.242.109 06/27 17:31
ALDNOAH5566: yo大叔領先全世界 42.72.195.229 06/27 17:33
bairn: Yo 叔繞過20年了,現在才發現 111.71.214.49 06/27 17:33
DellSale999: YO叔 救否? 1.175.233.77 06/27 17:35
jej: 樓上一堆7z自high的 42.70.243.235 06/27 17:36
jej: 7z也被爆有資安問題 42.70.243.235 06/27 17:37
jej: 但說回來winrar不是早就有資安問題了 42.70.243.235 06/27 17:37
tony15899: 早就繞過去了 59.120.59.210 06/27 17:37
jej: 是腿到今天才報導? 42.70.243.235 06/27 17:37
jdklas: 國民岳父YO叔技術領先世界至少十年 42.79.220.7 06/27 17:37
wwewcwwwf: 7z有些解不開 還不是要用rar解 61.231.182.226 06/27 17:39
violegrace: 早就繞過了 59.120.114.170 06/27 17:39
Dannic: 還好我用Bandizip114.136.204.243 06/27 17:40
boulard: 早就知道了 1.34.149.7 06/27 17:43
B9702115: 現在還有人用Rar? 27.247.30.60 06/27 17:50
sky001tp: Yo叔早在20年前就知道怎麼繞過了 42.79.184.135 06/27 17:54
ronga: yo叔20年前就示範過了 210.61.66.43 06/27 17:56
chysh: 推文沒有yo叔我就承認我青鳥 49.216.25.18 06/27 18:02
homerunball: 唯一指定yo叔幫你繞 125.230.209.77 06/27 18:03
lalabear520: 秒想到yo叔…125.229.194.157 06/27 18:11
angelo98: 現在才繞太晚了吧 101.8.249.181 06/27 18:16
StarTouching: 真 零日攻擊 211.72.117.63 06/27 18:19
kikoyo: 用習慣懶得換阿 61.231.195.96 06/27 18:20
alex00089: 哇靠繞過去了 42.77.26.32 06/27 18:20
beetlej: rar格式早就沒在用,沒差 42.72.77.123 06/27 18:27
EXZUSIC: yo叔都講多久了,這漏洞他早知道 123.195.0.50 06/27 18:36
gghh: 7ZIP1不是說俄羅斯的嗎? 1.175.209.52 06/27 18:39
highkuso: yo叔早已開示 42.79.75.101 06/27 18:43
Crissangel: 你各位就繼續不付錢 42.77.62.156 06/27 18:44
momoden: Yo…..? 220.143.4.134 06/27 18:54
WhiteAppleK: yo叔勒? 111.71.107.154 06/27 18:59
amethystboy: yoyodiy: 1.164.66.21 06/27 19:00
jialin6666: 7.8還好啦,一堆8-9的幹嘛不說 114.136.193.22 06/27 19:04
sam0324sam: bandizip yyds 49.218.241.99 06/27 19:08
henry4204aaa: yo叔真的先知 59.142.13.148 06/27 19:13
papamonkey: YO:十年前早說過了... 114.38.78.202 06/27 19:16
linbasohigh: Yo叔繞過密碼後就變這樣了 36.239.228.102 06/27 19:27
enskyzuso: 繞過去yo叔早就會了 123.240.20.222 06/27 19:48
Arctica: 資安單位一直拿CVE來煩== 223.140.52.244 06/27 19:58
ramskull: 7-zip GOAT 223.139.46.131 06/27 20:20
shou50: 不是早就換7zip惹118.231.161.171 06/27 20:39
yhyang1991: 每次收到rar檔就一肚子火122.116.249.182 06/27 21:03
godchildtw: yoyodiy: 223.139.3.221 06/27 21:09
lucifa38: yo叔 遙遙領先 39.15.0.16 06/27 21:16
CGMS: yo哥出來面對 39.15.2.177 06/27 21:26
orange0319: 還敢收錢啊 223.140.239.15 06/27 21:36
yahooyamgoog: 終於可以繞過去了? 223.137.132.17 06/27 21:59
xxxcat: 7-zip用起來114.136.200.208 06/27 22:14
PTTCEO: 到底是還有誰在用winrar 不懂耶 39.9.227.51 06/27 22:18
spursmanu: 繞過去122.118.144.128 06/27 22:58
monononoke: 還好我用7z 27.51.24.222 06/27 23:15
AirFuckKing: 早就繞過去惹 114.45.63.51 06/28 03:25
BlackCoal: 只能推繞過去大師Yoyodiy了111.242.188.141 06/28 06:09
kentyeh: 7-zip跟notepad++都有問題 42.77.187.68 06/28 08:33
joygo: 這種漏洞都馬很多抄來抄去 101.10.3.10 06/28 10:26
z635066: 沒掛,當年根本沒有「受限制的目錄」 223.141.163.65 06/28 10:51
pizzalot: yoyodiy: 122.99.48.112 06/28 14:32
s8911090: 這也太奇怪了,不是OS的問題? 58.114.190.36 06/28 15:48
Beetch: 繞過去就好 42.72.95.115 06/28 18:17