DriteStudio
DRITESTUDIOクラウドインフラ
ホーム
記事会社情報お問い合わせステータス
0%
CVE-2025-6218 WinRAR ≤7.11: Directory Traversal Startup Malware CVSS 7.8 Patch 7.12
記事一覧へ戻る

CVE-2025-6218 WinRAR ≤7.11: Directory Traversal Startup Malware CVSS 7.8 Patch 7.12

WinRAR CVE-2025-6218 Directory Traversal v7.11 ลงมา วางมัลแวร์ Startup CVSS 7.8 Exploit PoC Detection YARA Enterprise mitigation Patch 7.12 beta 1

cve-July 1, 2025-更新: February 24, 2026

CVE-2025-6218 WinRAR Directory Traversal: แฮกเกอร์วางมัลแวร์ Startup Folder CVSS 7.8

WinRAR v7.11 ลงมา (Windows) ช่องโหว่ Directory Traversal อนุญาตให้ archive ร้ายวางไฟล์ใน System/Startup แพตช์ 7.12 beta 1 ออก 10 มิ.ย. 2025

ช่องโหว่สรุป

รายละเอียดข้อมูล
CVECVE-2025-6218
CVSS7.8 High
AffectedWinRAR ≤7.11 (Win)
TypeDirectory Traversal
ImpactStartup persistence
Patch7.12 beta 1

การโจมตีแบบละเอียด

1. User เปิด malicious.rar (email/web)
2. Archive หลบ path → C:\Users\[user]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\malware.exe
3. User restart → Malware auto-run
4. Steal: Cookies/Passwords/Keylogs/C2

Exploit PoC

Archive structure:
malicious.rar
└── ......\..\..\..\..\..\..\Windows\Start Menu\Programs\Startup\payload.exe

Path traversal: 12 "../" = Startup folder
Result: Auto-run on login

ผลกระทบรุนแรง

💰 Browser cookies → Session hijack
🔑 Password managers → Account takeover  
📁 Document encryption
🌐 C2 implant → Botnet
✅ User-level (no admin needed)

Detection & Prevention

✅ WinRAR 7.12 beta 1+ (10 Jun 2025)
✅ Disable WinRAR auto-extract
✅ YARA rule WinRAR traversal
✅ EDR behavioral detection
❌ AV signatures (fileless)

YARA Detection Rule

rule WinRAR_CVE_2025_6218_Traversal {
    strings:
        $path1 = "..\\..\\..\\..\\..\\..\\" ascii wide fullword
        $path2 = "Start Menu\\Programs\\Startup" ascii wide
    condition:
        2 of them
}

Mitigation Checklist

☑️ Update WinRAR → 7.12 beta 1
☑️ Disable archive auto-run
☑️ Block SMB/WinExec API
☑️ EDR startup folder monitor
☑️ Email attachment sandbox

Attack Timeline

Jun 2025: Zero Day Initiative disclosure
10 Jun: WinRAR 7.12 beta 1 patch
2 weeks: Mass exploit kits
Ongoing: Phishing campaigns

Enterprise Response

🚨 Patch WinRAR fleet-wide
🔍 Scan Startup folders
📊 SIEM alert "..\\..\\" patterns
🛡️ Block malicious IOCs
📋 User awareness training
共有:
さらに記事を見る
D

DriteStudio

タイの Cloud・VPS・Hosting・Colocation プロバイダー

Craft Intertech (Thailand) Co., Ltd. が運営

DRITESTUDIOクラウドインフラ

タイ サムットサーコーン県 パンタイノラシン バンクンティアン-チャイタレー Delight Village ソイ17 100/280 74000

サービス

  • VPSホスティング
  • 専用サーバー
  • Webホスティング
  • セキュリティソリューション

会社

  • 会社情報
  • お問い合わせ
  • システムステータス

サポート

  • サポートチケット
  • ドキュメント
  • ヘルプセンター

© 2026 Craft Intertech (Thailand) Co., Ltd. 無断転載を禁じます。

プライバシーポリシー利用規約返金ポリシー

Cookieを使用しています

当サイトでは、ブラウジング体験の向上、サイトトラフィックの分析、コンテンツのパーソナライズのためにCookieを使用しています。「すべて受け入れる」をクリックすると、Cookieの使用に同意したことになります。 プライバシーポリシー