【安全圈】请尽快升级 WinRAR 至 6.23 及更高版本,新漏洞可远程执行任意代码

【安全圈】请尽快升级 WinRAR 至 6.23 及更高版本,新漏洞可远程执行任意代码

安全圈 2023-08-20 19:00

关键词

安全漏洞

Zero Day Initiative(ZDI)网站今天发布安全公告,表示旗下安全研究专家 goodbyeselene 在 WinRAR 软件中发现高危漏洞,
追踪编号为 CVE-2023-40477,目前该漏洞已经修复。

goodbyeselene 于 2023 年 6 月 8 日向 RARLAB 报告了该漏洞,随后官方于 8 月 2 日发布 6.23 版本更新,已经修复了上述漏洞。

根据今天发布的安全公告,该漏洞的 CVSS 评分为 7.8 分(总分 10 分,分数越高代表破坏力越大),黑客可以利用该漏洞创建 RAR 文件,受害者一旦解压该文件,系统就会被感染,黑客就能远程执行任意代码。

安全圈在此推荐使用 WinRAR 的用户尽快升级,避免受到该问题影响,下载地址:
https://www.win-rar.com/download.html

END  

阅读推荐


【安全圈】新的苹果iOS 16被爆漏洞,允许在假飞行模式下隐形蜂窝访问


【安全圈】江西一IT公司疑发生数据泄露,被罚款15万元!


【安全圈】首例大规模二维码网络钓鱼攻击,可避开安全措施


【安全圈】网警约谈第三方链接被篡改单位,要求其完善应急处置预案

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!