タグ: WinRAR

meterpreter.org

7-Zipが重大なXZ脆弱性を修正

単なるアーカイブファイルが、簡単に悪質なハッキングツールに変わってしまうことがあります。幸い、7-Zipの開発元がバージョン26.02をリリースし、XZファイル処理に存在した重大な欠陥を修正しました。実際の攻撃では、攻撃者が被害者のアカウント権限を悪用して不正なコードを実行できる恐れがありました。

cyberpress.org

ハッカーがWinRARのNTFS代替データストリームを悪用——RARアーカイブ経由でマルウェアを投下

深刻な脆弱性にパッチが適用されてから約1年が経過した現在も、高度な脅威アクターがWinRARを悪用してウクライナ各地の標的を侵害し続けています。 CVE-2025-8088(CVSS 8.4)として追跡されているこの脆弱性を利用すると、攻撃者はセキュリティ警告を回避し、被害者のマシンにマルウェアをサイレントインストー

meterpreter.org

持続する脅威:旧バージョンのWinRAR悪用、組織の境界を越えて拡大

WinRARファイルアーカイバの重大な脆弱性に対処する公式セキュリティアップデートが2025年7月にリリースされたにもかかわらず、旧バージョンのユーティリティが引き続き脅威アクターによる企業インフラへの侵入口となっています。この持続的な脅威は、主に分散型環境において顕在化しています。こうした環境では、Group Po

darkreading.com

WinRAR脆弱性を悪用するロシア系攻撃者、ウクライナ組織を標的に

ロシアと連携する少なくとも2つの脅威グループが、パッチが適用されてから約1年が経過しているWinRARの重大な脆弱性を悪用し、ウクライナの軍および政府機関に対してメールを起点とした攻撃を仕掛けていることが明らかになりました。WinRARに関するトレンドマイクロの調査結果は、CVE-2025-8088として追跡されている