WinRAR 5.21 - OLE Remote Command Execution
概要
This exploits a vulnerability in the implementation of showing ads. When a user opens any WINRAR file sometimes
A window with Expired Notification title loads http://www.win-rar.com/notifier/reminding user to buy winrar to remove ads.
Since this uses a http connection we can use Man In The Middle attack to gain Remote Code Execution
Created: 2026-02-23
Indicators
Indicatorsは見つかっていない。
類似Pulses
このPulseに関連する脅威アクター (事実ベース)
Score: 9.31
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
- T1021.001 - Remote Desktop Protocol
- T1588.005 - Exploits
MITREへのリンク →
Score: 3.38
Matched TTPs:
- T1204.002 - Malicious File
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.94
Matched TTPs:
- T1204.002 - Malicious File
- T1027.015 - Compression
MITREへのリンク →
Score: 4.23
Matched TTPs:
- T1204.002 - Malicious File
- T1036.002 - Right-to-Left Override
MITREへのリンク →
Score: 4.92
Matched TTPs:
- T1204.002 - Malicious File
- T1205.001 - Port Knocking
MITREへのリンク →
Score: 4.63
Matched TTPs:
- T1204.002 - Malicious File
- T1553.005 - Mark-of-the-Web Bypass
MITREへのリンク →
Score: 6.53
Matched TTPs:
- T1204.002 - Malicious File
- T1124 - System Time Discovery
- T1027.015 - Compression
MITREへのリンク →
Score: 4.63
Matched TTPs:
- T1204.002 - Malicious File
- T1588.006 - Vulnerabilities
MITREへのリンク →
Score: 7.77
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
- T1021.001 - Remote Desktop Protocol
- T1124 - System Time Discovery
MITREへのリンク →
Score: 5.03
Matched TTPs:
- T1204.002 - Malicious File
- T1021.001 - Remote Desktop Protocol
- T1124 - System Time Discovery
MITREへのリンク →
Score: 7.67
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
- T1550.001 - Application Access Token
MITREへのリンク →
Score: 3.94
Matched TTPs:
- T1204.002 - Malicious File
- T1027.015 - Compression
MITREへのリンク →
Score: 3.94
Matched TTPs:
- T1204.002 - Malicious File
- T1027.015 - Compression
MITREへのリンク →
Score: 5.59
Matched TTPs:
- T1204.002 - Malicious File
- T1021.001 - Remote Desktop Protocol
- T1027.015 - Compression
MITREへのリンク →
Score: 6.82
Matched TTPs:
- T1204.002 - Malicious File
- T1036.002 - Right-to-Left Override
- T1124 - System Time Discovery
MITREへのリンク →
Score: 7.38
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
- T1553.005 - Mark-of-the-Web Bypass
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
MITREへのリンク →
Score: 3.94
Matched TTPs:
- T1204.002 - Malicious File
- T1027.015 - Compression
MITREへのリンク →
Score: 3.94
Matched TTPs:
- T1204.002 - Malicious File
- T1027.015 - Compression
MITREへのリンク →
Score: 3.38
Matched TTPs:
- T1204.002 - Malicious File
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.53
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
MITREへのリンク →
Score: 3.38
Matched TTPs:
- T1204.002 - Malicious File
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.38
Matched TTPs:
- T1204.002 - Malicious File
- T1124 - System Time Discovery
MITREへのリンク →
Score: 11.92
Matched TTPs:
- T1204.002 - Malicious File
- T1070.006 - Timestomp
- T1553.005 - Mark-of-the-Web Bypass
- T1090.004 - Domain Fronting
MITREへのリンク →
Score: 4.23
Matched TTPs:
- T1204.002 - Malicious File
- T1036.002 - Right-to-Left Override
MITREへのリンク →
Score: 8.08
Matched TTPs:
- T1588.006 - Vulnerabilities
- T1021.001 - Remote Desktop Protocol
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.84
Matched TTPs:
- T1588.006 - Vulnerabilities
MITREへのリンク →
Score: 4.39
Matched TTPs:
- T1070.006 - Timestomp
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 9.47
Matched TTPs:
- T1070.006 - Timestomp
- T1205.001 - Port Knocking
- T1124 - System Time Discovery
MITREへのリンク →
Score: 6.99
Matched TTPs:
- T1070.006 - Timestomp
- T1021.001 - Remote Desktop Protocol
- T1124 - System Time Discovery
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1036.002 - Right-to-Left Override
MITREへのリンク →
Score: 3.44
Matched TTPs:
- T1036.002 - Right-to-Left Override
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1538 - Cloud Service Dashboard
- T1021.001 - Remote Desktop Protocol
MITREへのリンク →
Score: 6.19
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1001.002 - Steganography
MITREへのリンク →
Score: 4.13
Matched TTPs:
- T1550.001 - Application Access Token
MITREへのリンク →
このPulseに関連する脅威アクター (推論ベース)
Score: 0.74
Matched TTPs:
- T1553.005 - Mark-of-the-Web Bypass
- T1090.004 - Domain Fronting
- T1070.006 - Timestomp
- T1204.002 - Malicious File
MITREへのリンク →
Score: 0.59
Matched TTPs:
- T1124 - System Time Discovery
- T1205.001 - Port Knocking
- T1070.006 - Timestomp
MITREへのリンク →
Score: 0.58
Matched TTPs:
- T1021.001 - Remote Desktop Protocol
- T1588.005 - Exploits
- T1070.006 - Timestomp
- T1204.002 - Malicious File
MITREへのリンク →
Related CVEs
このPulseに見つかったCVEはありません。
Pulse – 脅威アクター グラフ
← Pulse一覧に戻る