WinRAR爆出漏洞 可让黑客在打开RAR压缩包时运行程序
(资料图片仅供参考)
数百万人使用的流行 Windows 文件归档实用程序 WinRAR 中的一个高严重性漏洞已得到修复,该漏洞只需打开一个归档文件,就能在计算机上执行命令。该漏洞被追踪为 CVE-2023-40477,在打开特制的 RAR 文件后,远程攻击者可在目标系统上执行任意代码。
该漏洞由 Zero Day Initiative 的研究人员\"goodbyeselene\"发现,他于 2023 年 6 月 8 日向供应商 RARLAB 报告了该漏洞。
在 ZDI 网站上发布的安全公告中写道:\"具体漏洞存在于恢复卷的处理过程中。该问题源于缺乏对用户提供数据的适当验证,这可能导致内存访问超过分配缓冲区的末端。\"
由于目标需要诱骗受害者打开存档,因此根据 CVSS,该漏洞的严重性等级降至 7.8。
不过,从实际角度来看,欺骗用户执行所需的操作应该不会有太大的难度,而且考虑到 WinRAR 庞大的用户群,攻击者有足够的机会成功利用该漏洞。
RARLAB 于 2023 年 8 月 2 日发布了 WinRAR 6.23 版,有效地解决了 CVE-2023-40477 的问题。因此,强烈建议 WinRAR 用户立即应用可用的安全更新。
除了 RAR4 恢复卷处理代码修复外,6.23 版还解决了特制存档导致错误文件启动的问题,这也被认为是一个高严重性问题。
还需要指出的是,微软正在测试Windows11 对 RAR、7-Zip 和 GZ 文件的本机支持,因此除非需要 WinRAR 的高级功能,否则该版本将不再需要 WinRAR 等第三方软件。
继续使用 WinRAR 的用户必须及时更新软件,因为过去曾有黑客利用类似的漏洞安装恶意软件。除此之外,对打开的 RAR 文件保持谨慎并使用能扫描压缩文件的杀毒工具也是一种很好的安全措施。
关键词:
您可能也感兴趣:
为您推荐
泰国国家铁路局局长一行到访中国通号
量化大佬激辩“T+0”:未来可能推出 但需逐步落地
再落一只20亿元基金!深圳持续发力打造新一代汽车城
排行
最近更新
- WinRAR爆出漏洞 可让黑客在打开RAR压缩包时运行程序
- 赵本山新剧差评不断,观众到底做错什么了,要被这样的烂剧暴击?
- “良心”的B级车,轴距2945mm还配8AT,1.5T有190马力,油耗6L多
- 穆里尼奥一句“马先生”,立刻就上了热搜,更让罗马球迷不胜唏嘘
- iPhone15顶配版独享新配置,16 Pro系列将标配,这些也有升级
- 保税科技(600794):业绩符合预期 静待扩张开启
- 在9月,月老送缘,红娘牵线,有望破镜重圆的四大星座
- 100万全部存在同一家银行 安全吗
- 途牛第二季度 营收过亿 业绩扭亏 还有三个“首次”突破
- 武汉三大论坛探路城市数字化转型升级
- 美亚柏科2023年上半年净利-2.78亿 亏损增长146.64%
- 中方在中建岛建机场?外交部回应 这是什么情况?
- 11岁男孩在西安街头摆摊卖扇子 想为白血病妹妹筹集手术费
- 普陀区市场监管局局长到桃浦所调研工作
- 雷竞技资讯:Doinb宣布LBL复活将邀请小天,结果好友被删太尴尬
- 太原:根治欠薪领导小组!前往机场三期改扩建工程检查!
- 科联系统(00046)将于9月18日派发中期股息每股0.055港元
- 2023暑期档票房破180亿
- 上海最“洋气”的公园——月湖雕塑公园,拥有沪上最大的人工湖
- 新趋势!事关你的吃、住、行、游
- 今日天猫国际进口超市属于国际直营部门承接的店铺吗(天猫国...
- SIS INT‘L(00529)发布SiS Thai中期业绩,股东应占收益3.09...
- 惠民县石庙镇首届“和美乡村杯”村BA篮球赛火热开赛
- 网友发现小时候舞蹈老师像是李佳琦,李佳琦直播回应:我谢谢...
- 中原油田光伏发电量突破2000万千瓦时
- 红米K40S充电器很烫是什么原因
- 荣耀畅玩40C 续航掉的很快要换新电池吗
- 机器人:公司部分医疗类产品已在电商渠道有销售
- “深海一号”大气田完成首次超深水海管清管作业
- 智己LS7推出限时购车政策 总优惠高达3.9万元