WinRAR 修复高危漏洞,可导致打开压缩文件时执行任意代码
8 月 17 日,Zero Day Initiative 网站上披露了一项针对 WinRAR 的 0day 漏洞 (CVE-2023-40477)。该漏洞允许远程攻击者通过诱导受害者打开特制的恶意 RAR 压缩文件去执行任意代码。
由于此漏洞需要欺骗用户以进行交互,因此危险等级评分略低为 7.8/10。
该漏洞由 Zero Day Initiative 研究员 goodbyeselene 发现,2023 年 6 月 8 日报告给开发商 RARLAB,漏洞存在于恢复卷处理过程中,可能允许额外的内存访问,因未能正确验证用户提供的数据而导致。
RARLAB 在 8 月 2 日发布 WinRAR v6.23 修复了该漏洞,建议 WinRAR 用户尽快升级。WinRAR v6.23 还修复了另一个会导致错误文件初始化的漏洞。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
闪迪移动固态硬盘因数据丢失问题被起诉
根据Ars Technica和The Verge等科技媒体报道,西部数据正面临至少三起针对其旗下闪迪品牌移动固态硬盘质量问题的诉讼。目前在美国已经有部分消费者联系律师计划进行集体诉讼,要求西部数据赔偿 50 万美元。 受影响的型号主要是热销产品 Extreme V2 和 Extreme Pro V2 系列。 SanDisk Extreme Portable 4TB (SDSSDE61-4T00) SanDisk Extreme Pro Portable 4TB (SDSSDE81-4T00) SanDisk Extreme Pro Portable 2TB (SDSSDE81-2T00) SanDisk Extreme Pro Portable 1TB (SDSSDE81-1T00) Western Digital My Passport 4TB (WDBAGF0040BGY) 发起这场集体诉讼的消费者名为 Nathan Krum,他在 2023 年 5 月 19 日从亚马逊以 179.99 美元的价格购买了 SanDisk Extreme Pro 2TB 版,结果很快就遇到了数据丢失...
- 下一篇
NineData x SelectDB 完成产品兼容互认证
近日,新一代实时数据仓库厂商 SelectDB 与云原生智能数据管理平台 NineData 完成产品兼容互认证。经过严格的联合测试,双方软件完全相互兼容、功能完善、整体运行稳定且性能表现优异。基于本次的合作,双方将进一步为数据管理与大数据分析业务的融合持续助力,帮助企业实现数字化转型,提高效率和降低成本,更好地满足客户业务需求并保持核心优势。 NineData x SelectDB 完成产品兼容互认证 关于 SelectDB SelectDB 成立于 2022 年初,核心团队成员来自百度、腾讯、阿里、亚马逊、字节跳动、蚂蚁金服等国内外头部互联网和云计算公司。公司的核心业务包括研发和推广开源实时数据仓库 Apache Doris,为 Apache Doris 用户提供技术支持商业服务,以及推出基于 Apache Doris 内核的 SelectDB 商业产品。在产品性能方面,SelectDB 具备实时性、云原生、开源等特点。为应对各行各业高并发、高吞吐、低延时等实时数据分析场景,SelectDB 的实时性可精准满足大数据处理和应用的需求,成为解决行业痛点、具备行业普适能力的实时数据仓库...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19