您现在的位置是:首页 > 文章详情

WinRAR 修复高危漏洞,可导致打开压缩文件时执行任意代码

日期:2023-08-21点击:490

8 月 17 日,Zero Day Initiative 网站上披露了一项针对 WinRAR 的 0day 漏洞 (CVE-2023-40477)。该漏洞允许远程攻击者通过诱导受害者打开特制的恶意 RAR 压缩文件去执行任意代码。

由于此漏洞需要欺骗用户以进行交互,因此危险等级评分略低为 7.8/10。

该漏洞由 Zero Day Initiative 研究员 goodbyeselene 发现,2023 年 6 月 8 日报告给开发商 RARLAB,漏洞存在于恢复卷处理过程中,可能允许额外的内存访问,因未能正确验证用户提供的数据而导致。

RARLAB 在 8 月 2 日发布 WinRAR v6.23 修复了该漏洞,建议 WinRAR 用户尽快升级。WinRAR v6.23 还修复了另一个会导致错误文件初始化的漏洞。

原文链接:https://www.oschina.net/news/254629
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章