今すぐWinRARを更新して、PCを攻撃から保護します

Mar 29, 2025
プライバシーとセキュリティ

Windows PCにWinRARがインストールされていますか?そうすれば、おそらく攻撃に対して脆弱になります。 RARLabは2019年2月末に危険なセキュリティバグにパッチを適用しましたが、WinRARは自動的に更新されません。ほとんどのWinRARインストールは依然として脆弱です。

危険は何ですか?

WinRARには、ダウンロードした.RARファイルが自動的に.exeファイルを抽出するという欠陥があります。 スタートアップフォルダ 。その.exeファイルは、次にPCにサインインしたときに自動的に開始され、PCをマルウェアに感染させる可能性があります。

具体的には、この欠陥はWinRARのACEファイルサポートの結果です。攻撃者は、特別に細工されたACEアーカイブを作成し、それに.RARファイル拡張子を付ける必要があります。脆弱なバージョンのWinRARでファイルを抽出すると、追加のユーザーアクションなしで、マルウェアがスタートアップフォルダーに自動的に配置される可能性があります。

この深刻な欠陥は、次の研究者によって発見されました。 チェック・ポイント・ソフトウェア・テクノロジーズ 。 WinRARには、ACEアーカイブのサポートを有効にするために2006年の古いDLLが含まれていましたが、そのファイルは、ACEアーカイブをサポートしなくなった最新バージョンのWinRARから削除されました。心配しないでください。ACEアーカイブは非常にまれです。

ただし、この「パストラバーサル」の欠陥についてすでに聞いたことがない限り、危険にさらされる可能性があります。 WinRARは自動的に更新されません。また、WinRARのWebサイトがこのセキュリティ上の欠陥に関する情報を強調しておらず、代わりにWinRARに埋め込んでいることにも非常に失望しています。 リリースノート

WinRARには世界中で5億人のユーザーがいると報告されており、それらのユーザーのほとんどはまだこのバグを聞いたことがなく、WinRARを更新していないと確信しています。

2月にアップデートがリリースされましたが、この話はまだ勢いを増しています。のセキュリティ研究者 マカフィー 3月中旬までにオンラインで100以上のユニークなエクスプロイトを特定し、攻撃されたほとんどのユーザーは米国にいます。たとえば、オンラインで入手可能な「Ariana_Grande-thank_u、_next(2019)_[320].rar」というファイル名のアリアナグランデのアルバム「ThankU、Next」のブートレッグコピーが、脆弱なバージョンのWinRARを介してマルウェアをインストールするために使用されています。

WinRARがインストールされているかどうかを確認する方法

WinRARがインストールされているかどうかわからない場合は、スタートメニューで「WinRAR」を検索してください。 WinRARショートカットが表示されている場合は、インストールされています。 WinRARショートカットが表示されない場合は、表示されません。

どのWinRARバージョンが脆弱ですか?

WinRARがインストールされている場合は、脆弱なバージョンを実行しているかどうかを確認する必要があります。これを行うには、WinRARを起動し、[ヘルプ]> [WinRARについて]をクリックします。

WinRARバージョン5.70以降は安全です。古いバージョンのWinRARを使用している場合、それは脆弱です。このセキュリティバグは、過去19年間にリリースされたWinRARのすべてのバージョンに存在していました。

バージョン5.70ベータ1がインストールされている場合、それも安全ですが、最新の安定バージョンをインストールすることをお勧めします。

悪意のあるEARからPCを保護する方法

WinRARを引き続き使用する場合は、 RARLabのWebサイト 、最新バージョンのWinRARをダウンロードして、PCにインストールします。

WinRARは自動的に更新されないため、これを実行するまで、コンピュータ上のWinRARソフトウェアは脆弱なままです。

コントロールパネルからWinRARをアンインストールすることもできます。私たちはWinRARの大ファンではありません。WinRARは、料金を支払うか、煩わしいナグスクリーンに我慢する必要があるトライアルウェアです。

代わりに、無料のオープンソースをインストールすることをお勧めします 7-Zip ソフトウェア—それは 私たちのお気に入りのアーカイブ解除ソフトウェア 。 7-Zip缶 RARファイルを開く また、ZIPや7zなどの他のアーカイブ形式もあります。

プログラムの古くなったアイコンが気に入らない場合は、 7-Zipの見栄えの良いアイコンを取得する

使用するアーカイブ解除ソフトウェアが何であれ、 確かなアンチウイルス インストールされ、有効になっています。ウイルス対策ソフトウェアは、脆弱なソフトウェアを使用している場合でも、このようなマルウェアを発見してインストールをブロックすることがよくありますが、セキュリティソフトウェアは完全ではなく、 オンラインですべてのマルウェアをキャッチすることを期待することはできません 。だからこそ、 多層防衛戦略

関連: Windows 10に最適なアンチウイルスは何ですか? (Windows Defenderで十分ですか?)

Update WinRAR Now To Protect Your PC From Attacks

HOW TO PROTECT COMPUTER FROM UNWANTED CHANGES AND ATTACKS.

WinRAR Vulnerability Accessing Private Data | Protect Winrar Exploit | Hackers Fraud Via Winrar 2020

19 Year Old WinRAR Bug Lets To Install Malware On PC | The Threat Report News

How To Hide, Lock Or Password Protect A Folder Or Files In Windows 10 | CMD | WinRAR |Free | 2021

Protect Your Computer Without Antivirus


プライバシーとセキュリティ - 最も人気のある記事

メールを非公開にしながらLinkedInの連絡先をインポートする方法

プライバシーとセキュリティ Nov 5, 2025

LinkedInを使用するときは、誰を知っているかがすべてです。ただし、連絡先をインポートするには、通常、サービスが電子メールにア�..


iOS13の「SilenceUnknownCallers」が電話スパムを阻止する方法

プライバシーとセキュリティ Sep 18, 2025

iOS 13には、すべてのスパムやロボコールからあなたを救うかもしれない新機能があります。新しいSilenceUnknown Callers機能は、連絡先リス..


Chromeで同期する情報を選択する方法

プライバシーとセキュリティ Apr 26, 2025

Googleは最近、Chromeでの同期データの表示方法を変更しましたが、Googleアカウントを使用して、どこにいてもブックマーク、パスワード�..


NHLホッケーをストリーミングする最も安い方法(ケーブルなし)

プライバシーとセキュリティ Sep 27, 2025

未取得のコンテンツ あなたが私のようなら、あなたはホッケーを見ます、そして…基本的に他のスポーツはありません。また、私の�..


特定の人があなたのInstagramストーリーを見るのを止める方法

プライバシーとセキュリティ May 12, 2025

Instagramのストーリー機能 信じられないほど人気が​​あります。現在、コピーしているアプリであるSnapchatよりも多くのユー�..


Windowsでメモ帳を別のテキストエディタに置き換える方法

プライバシーとセキュリティ Feb 21, 2026

未取得のコンテンツ メモ帳はWindowsの定番であり、何年も変わっていません。基本的なテキストエディタとしては問題ありませ..


GooglePlayミュージックおよびその他のAndroidアプリのサブスクリプションをキャンセルする方法

プライバシーとセキュリティ Jun 16, 2025

未取得のコンテンツ Androidを使用すると、GooglePlayを通じてGoogle独自のGooglePlayミュージックなどのアプリやサービスに登録できるアプ�..


Windows10でユーザーアカウントを設定および構成する方法

プライバシーとセキュリティ Jul 10, 2025

未取得のコンテンツ Windows 8ではMicrosoftアカウントが導入されました。これは基本的に、コンピューター間で設定とファイルを同期で�..


カテゴリ