DriteStudio
DRITESTUDIOโครงสร้างพื้นฐานคลาวด์
หน้าแรก
บทความเกี่ยวกับเราติดต่อเราสถานะระบบ
0%
CVE-2025-6218 WinRAR ≤7.11: Directory Traversal Startup Malware CVSS 7.8 Patch 7.12
กลับหน้ารายการบทความ

CVE-2025-6218 WinRAR ≤7.11: Directory Traversal Startup Malware CVSS 7.8 Patch 7.12

WinRAR CVE-2025-6218 Directory Traversal v7.11 ลงมา วางมัลแวร์ Startup CVSS 7.8 Exploit PoC Detection YARA Enterprise mitigation Patch 7.12 beta 1

cve-1 กรกฎาคม 2568-อัพเดต: 24 กุมภาพันธ์ 2569

CVE-2025-6218 WinRAR Directory Traversal: แฮกเกอร์วางมัลแวร์ Startup Folder CVSS 7.8

WinRAR v7.11 ลงมา (Windows) ช่องโหว่ Directory Traversal อนุญาตให้ archive ร้ายวางไฟล์ใน System/Startup แพตช์ 7.12 beta 1 ออก 10 มิ.ย. 2025

ช่องโหว่สรุป

รายละเอียดข้อมูล
CVECVE-2025-6218
CVSS7.8 High
AffectedWinRAR ≤7.11 (Win)
TypeDirectory Traversal
ImpactStartup persistence
Patch7.12 beta 1

การโจมตีแบบละเอียด

1. User เปิด malicious.rar (email/web)
2. Archive หลบ path → C:\Users\[user]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\malware.exe
3. User restart → Malware auto-run
4. Steal: Cookies/Passwords/Keylogs/C2

Exploit PoC

Archive structure:
malicious.rar
└── ......\..\..\..\..\..\..\Windows\Start Menu\Programs\Startup\payload.exe

Path traversal: 12 "../" = Startup folder
Result: Auto-run on login

ผลกระทบรุนแรง

💰 Browser cookies → Session hijack
🔑 Password managers → Account takeover  
📁 Document encryption
🌐 C2 implant → Botnet
✅ User-level (no admin needed)

Detection & Prevention

✅ WinRAR 7.12 beta 1+ (10 Jun 2025)
✅ Disable WinRAR auto-extract
✅ YARA rule WinRAR traversal
✅ EDR behavioral detection
❌ AV signatures (fileless)

YARA Detection Rule

rule WinRAR_CVE_2025_6218_Traversal {
    strings:
        $path1 = "..\\..\\..\\..\\..\\..\\" ascii wide fullword
        $path2 = "Start Menu\\Programs\\Startup" ascii wide
    condition:
        2 of them
}

Mitigation Checklist

☑️ Update WinRAR → 7.12 beta 1
☑️ Disable archive auto-run
☑️ Block SMB/WinExec API
☑️ EDR startup folder monitor
☑️ Email attachment sandbox

Attack Timeline

Jun 2025: Zero Day Initiative disclosure
10 Jun: WinRAR 7.12 beta 1 patch
2 weeks: Mass exploit kits
Ongoing: Phishing campaigns

Enterprise Response

🚨 Patch WinRAR fleet-wide
🔍 Scan Startup folders
📊 SIEM alert "..\\..\\" patterns
🛡️ Block malicious IOCs
📋 User awareness training
แชร์บทความ:
ดูบทความเพิ่มเติม
D

DriteStudio | ไดรท์สตูดิโอ

ผู้ให้บริการ Cloud, VPS, Hosting และ Colocation ในประเทศไทย

ดำเนินการโดย บริษัท คราฟต์ อินเตอร์เทค (ประเทศไทย) จำกัด

DRITESTUDIOโครงสร้างพื้นฐานคลาวด์

100/280 ซอย 17 หมู่บ้านดีไลท์ บางขุนเทียน-ชายทะเล พันท้ายนรสิงห์ สมุทรสาคร 74000

บริการ

  • โฮสติ้ง VPS
  • เซิร์ฟเวอร์เฉพาะ
  • เว็บโฮสติ้ง
  • โซลูชันความปลอดภัย

บริษัท

  • เกี่ยวกับเรา
  • ติดต่อเรา
  • สถานะระบบ

ช่วยเหลือ

  • ทิกเก็ตซัพพอร์ต
  • เอกสารประกอบ
  • ศูนย์ช่วยเหลือ

© 2026 บริษัท คราฟต์ อินเตอร์เทค (ประเทศไทย) จำกัด สงวนลิขสิทธิ์

นโยบายความเป็นส่วนตัวข้อกำหนดการให้บริการนโยบายการคืนเงิน

เราใช้คุกกี้

เราใช้คุกกี้เพื่อเพิ่มประสบการณ์การใช้งาน วิเคราะห์การเข้าชม และปรับแต่งเนื้อหา โดยการคลิก "ยอมรับทั้งหมด" คุณยินยอมให้เราใช้คุกกี้ นโยบายความเป็นส่วนตัว