CVE-2019-25677は、WinRAR 5.61 (32 Bit)におけるサービス拒否脆弱性です。この脆弱性を悪用されると、攻撃者が不正なwinrar.lngファイルを配置することで、アプリケーションをクラッシュさせることができます。影響を受けるバージョンは5.61 (32 Bit)です。現時点では公式な修正パッチは公開されていません。
CVE-2019-25677 は、WinRAR 5.61 に影響を与えるサービス拒否 (DoS) の脆弱性です。ローカルの攻撃者は、インストールディレクトリに不正な 'winrar.lng' 言語ファイルを配置することで、アプリケーションをクラッシュさせることができます。この脆弱性は、アーカイブを開き、「テスト」ボタンを押すことでトリガーされ、アプリケーションが不正なデータを読み込もうとすると、特定のメモリアドレスでアクセス違反が発生します。影響は DoS に限定されますが、ユーザーのワークフローを中断し、他の悪意のあるアクティビティを隠蔽する可能性があります。公式のパッチが存在しないため、WinRAR の最新バージョンにアップデートすることが最適な防御策となります。この脆弱性は、WinRAR が言語ファイルを処理する方法を利用しており、攻撃者がアプリケーションをクラッシュさせる原因となる破損したデータを注入することを可能にします。
CVE-2019-25677 の悪用には、WinRAR 5.61 がインストールされているシステムへのローカルアクセスが必要です。攻撃者は、悪意のある 'winrar.lng' ファイルを配置するために、インストールディレクトリへの書き込みが可能である必要があります。この攻撃は、RAR アーカイブを開き、「テスト」ボタンを押すことでトリガーされます。これにより、破損した言語ファイルが読み込まれ、それに伴いアクセス違反が発生します。このタイプの攻撃は比較的簡単に実行できますが、影響はサービス拒否に限定されます。この脆弱性は、WinRAR による言語ファイル内のデータ検証の不備に起因します。
Users of WinRAR 5.61 are at risk, particularly those with shared user accounts or systems where local access is not strictly controlled. Individuals who frequently handle archives from untrusted sources are also at increased risk, as they may inadvertently introduce a malicious winrar.lng file into the installation directory.
• windows / supply-chain:
Get-ChildItem -Path "C:\Program Files\WinRAR" -Filter "winrar.lng"• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID=1000 -Message*WinRAR*" | Where-Object {$_.Properties[0].Value -like "*access violation*"}disclosure
エクスプロイト状況
EPSS
0.01% (3% パーセンタイル)
CISA SSVC
CVSS ベクトル
現在、CVE-2019-25677 の公式パッチは存在しません。主な軽減策は、WinRAR の最新バージョンにアップデートすることです。このバージョンには、この脆弱性に対する修正が含まれている可能性があります。一時的な対策として、信頼できないソースからの RAR アーカイブを開かないようにしてください。特に、改ざんまたは操作された可能性のあるアーカイブは避けてください。WinRAR のインストールディレクトリへの書き込みアクセスを制限することで、悪意のある 'winrar.lng' ファイルの配置を防ぐことができます。WinRAR に関連するシステムアクティビティの異常な動作を監視することも、潜在的な攻撃を検出するのに役立ちます。公式ソリューションがリリースされるまで、代替のアーカイブソフトウェアの使用を検討してください。
Actualice WinRAR a una versión corregida. La versión 5.61 es vulnerable; consulte el sitio web del proveedor para obtener la última versión estable y segura.
脆弱性分析と重要アラートをメールでお届けします。
サービス拒否を引き起こしますが、悪意のあるコードの直接実行は許可しません。ただし、ユーザーの作業を中断するために使用できます。
できるだけ早く WinRAR の最新バージョンにアップデートしてください。
信頼できないソースからの RAR アーカイブを開かないようにし、WinRAR のインストールディレクトリへの書き込みアクセスを制限することを検討してください。
いいえ、現在公式のパッチはありません。最新バージョンにアップデートすることが最適なソリューションです。
WinRAR がさまざまな言語でメッセージを表示するために使用する言語ファイルです。