Vietnam.vn - Nền tảng quảng bá Việt Nam

WinRARはハッカーによる脆弱性攻撃に悪用され続けている

Báo Thanh niênBáo Thanh niên22/11/2023

[広告1]

TechRadarによると、人気のファイル圧縮ソフトウェア WinRAR に関するセキュリティ上の懸念は、ハッカーがソフトウェアの脆弱性を悪用してエンドユーザーを攻撃した 2022 年初頭に初めて提起されました。

現在、APT29(別名Cosy Bear/NOBELIUM)というニックネームのハッカーがWinRARの脆弱性を悪用して政府機関を攻撃しているという新たな報告があり、状況は繰り返されています。

Phát hiện thêm lỗ hổng bảo mật nguy hiểm bên trong phần mềm WinRAR - Ảnh 1.

WinRARの脆弱性がメール攻撃に悪用されている

Bleeping Computerの報道によると、ウクライナ国防安全保障会議(NDSC)は、CVE-2023-38831というコード名の脆弱性を悪用したフィッシングメールを使って政府機関を標的とするAPT29を観察したと主張している。

CVE-2023-38831は、今年4月に発見されたWinRARファイル圧縮プログラムの脆弱性です。ハッカーは、この脆弱性を悪用することで、ユーザーがアーカイブ内の共有コンテンツに注意を払っている間に、バックグラウンドで悪意のあるコードを実行できる.RARおよび.ZIPアーカイブを作成できます。APT29によって拡散されたこのマルウェアは、情報の窃取、ブラウザに保存されたパスワードの取得、機密文書やシステム情報などの取得が可能です。

APT29は、アゼルバイジャン、ギリシャ、ルーマニア、イタリアの政府機関を標的にしていると報じられています。被害者はBMWの販売を宣伝する偽のメールを受け取り、車の画像を見ている間にマルウェアが密かにインストールされます。

CVE-2023-38831の脆弱性は、WinRARソフトウェアのバージョン6.23より前のバージョンに影響します。RAR Labsは数か月前にパッチをリリースし、すべてのユーザーにこのバージョンのインストールを推奨しています。


[広告2]
ソースリンク

コメント (0)

No data
No data

同じトピック

同じカテゴリー

労働英雄タイ・フオン氏はクレムリンでロシアのウラジーミル・プーチン大統領から直接友情勲章を授与された。
プー・サ・ピンを征服する途中で妖精の苔の森に迷い込んだ
今朝、クイニョンのビーチタウンは霧に包まれて「夢のよう」だ
「雲狩り」シーズンのサパの魅惑的な美しさ

同じ著者

遺産

人物

企業

ホーチミン市は新たな機会で外国直接投資企業からの投資を誘致

時事問題

政治体制

地方

商品