「UnRAR」の既知脆弱性、悪用リスクが高まる
RAR形式のファイルを解凍するRARLAB製のプログラム「UnRAR」にディレクトリトラバーサルの脆弱性が明らかとなった問題で、同脆弱性の悪用リスクが高まっているとして米政府では行政機関に対応を求めた。
UNIXやLinux向けに提供されている「UnRAR」では、ディレクトリトラバーサルの脆弱性「CVE-2022-30333」が判明し、5月6日に脆弱性を修正した「UnRAR 6.12」がリリースされている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)では、悪用リスクが高まったとして8月9日に同脆弱性を「悪用が確認された脆弱性カタログ(KEV)」へ追加した。同リストは米連邦政府や行政機関に対して拘束力を持ち、2週間以内の対応が求められる。
同脆弱性は、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」と評価されている。なお、「WinRAR」「Android RAR」は同脆弱性の影響を受けない。
(Security NEXT - 2022/08/12 )
ツイート
関連リンク
PR
関連記事
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
