CISA, WinRAR 취약점 적극 악용 확인… 남아시아·러시아 APT까지 동시 활용한 고위험 공격 확산

✨ CISA, WinRAR 취약점 적극 악용 확인… 남아시아·러시아 APT까지 동시 활용한 고위험 공격 확산

★ 459 전문 정보 ★

미국 사이버보안·인프라보안국(CISA)이 파일 압축 프로그램 윈라AR(WinRAR)에서 발견된 보안 취약점 CVE-2025-6218을 공식적으로 KEV(Known Exploited Vulnerabilities) 목록에 추가했다. CISA는 이 취약점이 실제 공격자들에 의해 활발히 악용되고 있다며 연방기관을 포함한 모든 조직의 긴급한 조치를 촉구했다.이번 취약점은 윈도우 버전 윈라AR에서 발생하는 경로 이동(path traversal) 오류로, 공격자가 악성 RAR 파일을 열도록 유도하면 파일이 정상적인 압축 해제 경로가 아닌 시스템

🎯 핵심 특징

✅ 고품질

검증된 정보만 제공

⚡ 빠른 업데이트

실시간 최신 정보

💎 상세 분석

전문가 수준 리뷰

📖 상세 정보

미국 사이버보안·인프라보안국(CISA)이 파일 압축 프로그램 윈라AR(WinRAR)에서 발견된 보안 취약점 CVE-2025-6218을 공식적으로 KEV(Known Exploited Vulnerabilities) 목록에 추가했다. CISA는 이 취약점이 실제 공격자들에 의해 활발히 악용되고 있다며 연방기관을 포함한 모든 조직의 긴급한 조치를 촉구했다.이번 취약점은 윈도우 버전 윈라AR에서 발생하는 경로 이동(path traversal) 오류로, 공격자가 악성 RAR 파일을 열도록 유도하면 파일이 정상적인 압축 해제 경로가 아닌 시스템

📰 원문 출처

원본 기사 보기

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다