• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  技術部門  / 脅威アドバイザリ: WinRAR にゼロデイ脆弱性が検出されました
脅威アドバイザリ: WinRAR にゼロデイ脆弱性が検出されました
04 9月 2023

脅威アドバイザリ: WinRAR にゼロデイ脆弱性が検出されました

著者 アムルタ・ワグ
アムルタ・ワグ
技術部門

ゼロデイ脆弱性はサイバーセキュリティに対する差し迫った脅威であり、今回のケースでは、広く利用されているWinRARソフトウェアにおいて、CVE-2023-38831とCVE-2023-40477というXNUMXつの脆弱性が確認されました。これらの脆弱性は、リモートコード実行の可能性があるため、深刻な脅威リスクを伴い、深刻な懸念事項となっています。

WinRARは世界中で5億人のユーザーを抱える人気の圧縮ツールであり、数え切れないほどのデジタルコンテンツ制作において不可欠な役割を果たしています。この事実は、これらの脆弱性が悪用されればデジタル環境に深刻な影響を与える可能性があるため、その影響をさらに大きくしています。

これらの脆弱性を悪用するには、ユーザーの操作が必要です。悪意のあるリモート攻撃者は、WinRARがインストールされているシステム上で任意のコードを実行する可能性があります。WinRARは、RARまたはZIPファイル形式のアーカイブ作成機能に加え、様々な形式のアーカイブファイルを表示・解凍する機能を備えています。WinRARは暗号化アーカイブ、マルチパートファイル、自己解凍形式の作成をサポートしているため、状況はより複雑になり、侵害の可能性はさらに高まります。さらに、アーカイブ内の各ファイルはCRC32またはBLAKE2チェックサムを使用して整合性が検証されるため、システムにおけるこれらの脆弱性の重要性が浮き彫りになります。

この勧告は、上記の調査結果の詳細な分析と報告です。 

これらの脆弱性に対してなぜ即時の対応が必要なのでしょうか?

WinRARのバージョン6.23より古いバージョンを使用しているユーザーは危険にさらされています。これらの脆弱性により、ZIPアーカイブ内の無害なファイルを表示しようとした際に、ユーザーが任意のコードを実行できてしまいます。この問題は、ZIPアーカイブに無害なファイル(通常の.JPGファイルなど)と、そのファイルと同じ名前のフォルダが含まれている場合に発生します。無害なファイルのみにアクセスしようとした際に、フォルダの内容(実行可能なコンテンツを含む場合があります)が処理されてしまいます。この脆弱性は、2023年4月から8月にかけて、攻撃者によって実際に悪用されていました。これらの脆弱性を利用して、オンラインの仮想通貨取引アカウントへの侵害が試みられました。

CVE-2023-40477 => リカバリボリューム、配列インデックスの不適切な検証:リモートコード実行の脆弱性

特別に細工されたWinRARアーカイブをデバイス上で開いたユーザーは、この攻撃の標的になる可能性があります。このような特別に細工されたアーカイブをダウンロードし、ユーザーのシステム上で開くだけで、攻撃者はデバイス上で任意のコードを実行することができます。

CVE-2023-40477 として識別されるこの問題は、リカバリボリュームの処理に存在する重大度の高い脆弱性です。古い RAR 3.0 形式のリカバリボリューム名を処理する際に、バッファオーバーフローが発生する可能性があります。この脆弱性を誘発するには、ユーザーが不正な名前を持つリカバリアーカイブファイルと同じフォルダにある RAR ファイルの解凍を開始する必要があります。この脆弱性はリカバリボリュームの処理に存在し、ユーザーが入力したデータの適切な検証が行われないことに起因します。これにより、割り当てられたバッファの終端を超えたメモリアクセスが発生する可能性があります。

WinRAR ライブラリを使用するソフトウェアも影響を受けました。

ライブラリ「unrar.dll」と「unrar64.dl」に脆弱性があります。WinRARが使用するライブラリ「unrar.dll」と「unrar64.dll」は、多くのソフトウェア製品(ウイルススキャナを含む)で使用されています。これらのソフトウェア製品で古いバージョンのライブラリが使用されている場合、上記の脆弱性が存在します。ウイルススキャナの場合、アンチウイルスソフトウェアは通常、昇格された権限で実行されるため、WinRARよりもさらに深刻な問題となります。

CVE-2023-38831 => ファイル拡張子偽装の脆弱性

図1:作成されたアーカイブを開くと、実際のP​​DFファイルが開かれる前に電卓が起動します。

アーカイブを開いても、ユーザーは無害なファイルと悪意のあるペイロードを隠しているファイルを区別することができません。ここでは、PDFファイルと、同じ名前のフォルダが表示されます。

図 1: 実際の PDF ファイルが開かれる前に計算機を起動して細工されたアーカイブの結果を開きます。

しかし、ユーザーがPDFファイルをダブルクリックすると、CVE-2023-38831の脆弱性により、(電卓の起動時に)フォルダ内のスクリプトが密かに起動され、デバイスにマルウェアがインストールされます。同時に、これらのスクリプトは、ユーザーに疑念を抱かせないように、おとり文書も読み込みます。

この脆弱性は、安全なファイルと比べてわずかに構造を変更した特別に細工されたアーカイブを作成することで発生し、WinRAR の ShellExecute 関数がデコイ ファイルを開こうとすると誤ったパラメータを受け取ることになります。

その結果、プログラムは無害なファイルをスキップし、代わりにバッチまたは CMD スクリプトを探して実行します。そのため、ユーザーは安全なファイルを開いていると想定しますが、プログラムは別のファイルを起動します。

感染チェーン:

IOC:

ファイル名 SHA-2ハッシュ
トレーディング戦略2023.rar 763df8b2db7f2f2fa0c8adb8c1cc05ff15b59e6a9756cbe9fc4a1c12329b62af
暗号通貨2023_mpgh.net.rar 0860e09e529fc6ccbbffebafedc27497fbbcaff57b5376fb4cc732c331d1f591
スクリーンショット_19_04_2023.rar 18129626041b90558607eec67616ba6d2b1ea28a280c7ba5b2bd30ebb1e2438b
TSG_戦略.rar 5a387ee6d0dcbbf2cd97379c68d8e3398d01a920873ddd45ff21dbfccb19e2ee
新しい契約.rar 0059121d725a818e453e29492e78762d0a87087fcb11e484cf5ad663c1eba2bc

緩和

RARLABは6.23年2月2023日にWinRARバージョン24をリリースし、2023年2023月40477日にはCVE-2023-38831およびCVE-XNUMX-XNUMXを効果的に解決するアップデートをリリースしました。WinRARユーザーは、このセキュリティパッチを直ちに適用することをお勧めします。

リリースノート:こちらをクリック

このバージョンでは、特別に細工されたアーカイブに関連する別の重大な問題も修正されており、特別に細工されたアーカイブの抽出中にファイルが正しく初期化されない問題も修正されています。

著者:

アドリプ・ムケルジー

アムルタ・ワグ

 以前の投稿Malloxランサムウェアの探究:戦術、手法、防御
次の投稿  クラウド セキュリティの脅威: 新たな脅威に対する防御を強化しましょう...
アムルタ・ワグ

アムルタ・ワグについて

アムルタはクイックヒールテクノロジーズのセキュリティ研究者です。マルウェア分析、リバースエンジニアリング、そして最新のマルウェア対策に興味を持っています。

アムルタ・ワグによる記事 »

関連記事

  • 信頼されたビジネスワークフローの悪用:多段階の偽装窃盗キャンペーン

    22年2026月XNUMX日
  • 払い戻しの裏側:GSTフィッシングからRemcos RATまで、多段階の.NET感染チェーン

    17年2026月XNUMX日
  • オペレーション・シャドウリクルート:ControlRとGoogleスプレッドシートを悪用し、インドの求職者を標的とした採用活動をテーマにしたマルウェアキャンペーン

    14年2026月XNUMX日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約