TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-6218 (WinRAR)

CISA Warns of WinRAR 0-Day RCE Vulnerability Exploited in Attacks

【訳】CISA、攻撃で悪用されるWinRARの0-Day RCE脆弱性について警告 【要点】 ◎WinRARの0-Day(CVE-2025-6218)が実際に悪用されており、CISAがKEV入り。パストラバーサルで任意コード実行が可能で危険度はCVSS9.8。WinRARは至急最新版へ更新が必須。

Warning: WinRAR Vulnerability CVE-2025-6218 Under Active Attack by Multiple Threat Groups

【訳】警告:WinRARの脆弱性CVE-2025-6218が複数の脅威グループによる活発な攻撃を受けています 【要点】 ◎WinRAR脆弱性CVE-2025-6218がGOFFEE・Bitter・Gamaredonに悪用され、RAR経由で任意コード実行・永続化・情報窃取・破壊行為が確認。WinRAR 7.12で修…

悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局

【要点】 ◎米CISAは、悪用が確認されたWindowsとWinRARの脆弱性2件をKEVに追加し、更新適用など早急な対策を呼びかけた。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022