Schneier on Security 日本語 フォロー WinRAR ファイルにゼロデイ脆弱性 WinRAR のゼロデイ脆弱性が、少なくとも 2 つのロシアの犯罪グループによって悪用されています。この脆弱性は、Windows にスーパーパワーを持っているように見えました。Windows の機能である代替データ ストリームを悪用していました。これは、同じファイル パスを異なる方法で表現できる機能です。このエクスプロイトは、その機能が悪用され、これまで知られていなかったパス トラバーサル欠陥をトリガーしました。これにより、WinRAR は攻撃者が選択したファイル パス %TEMP% および %LOCALAPPDATA% に悪意のある実行可能ファイルを配置しました。これらのパスは、コードを実行できるという理由で、通常 Windows はアクセスを制限しています。詳細については、記事をご覧ください... Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app Zero-Day Exploit in WinRAR File schneier.com
%TEMP%および%LOCALAPPDATA%に悪意のある実行可能ファイルを配置しました。これらのパスは、コードを実行できるという理由で、通常 Windows はアクセスを制限しています。詳細については、記事をご覧ください...