Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

WinRAR爆出漏洞可讓黑客在打開RAR壓縮包時運行程序

WinRAR爆出漏洞可讓黑客在打開RAR壓縮包時運行程序

2023-08-21 Comments 0 Comment

數百萬人使用的流行Windows 文件歸檔實用程序WinRAR 中的一個高嚴重性漏洞已得到修復,該漏洞只需打開一個歸檔文件,就能在計算機上執行命令。該漏洞被追踪為CVE-2023-40477,在打開特製的RAR 文件後,遠程攻擊者可在目標系統上執行任意代碼。

winrar-header.jpg該漏洞由Zero Day Initiative 的研究人員”goodbyeselene”發現,他於2023 年6 月8 日向供應商RARLAB 報告了該漏洞。

在ZDI 網站上發布的安全公告中寫道:”具體漏洞存在於恢復卷的處理過程中。該問題源於缺乏對用戶提供數據的適當驗證,這可能導致內存訪問超過分配緩衝區的末端。”由於目標需要誘騙受害者打開存檔,因此根據CVSS,該漏洞的嚴重性等級降至7.8。不過,從實際角度來看,欺騙用戶執行所需的操作應該不會有太大的難度,而且考慮到WinRAR 龐大的用戶群,攻擊者有足夠的機會成功利用該漏洞。RARLAB 於2023 年8 月2 日發布了WinRAR 6.23 版,有效地解決了CVE-2023-40477 的問題。因此,強烈建議WinRAR 用戶立即應用可用的安全更新。除了RAR4 恢復卷處理代碼修復外,6.23 版還解決了特製存檔導致錯誤文件啟動的問題,這也被認為是一個高嚴重性問題。還需要指出的是,微軟正在測試Windows 11 對RAR、7-Zip 和GZ 文件的本機支持,因此除非需要WinRAR 的高級功能,否則該版本將不再需要WinRAR 等第三方軟件。繼續使用WinRAR 的用戶必須及時更新軟件,因為過去曾有黑客利用類似的漏洞安裝惡意軟件。除此之外,對打開的RAR 文件保持謹慎並使用能掃描壓縮文件的殺毒工具也是一種很好的安全措施。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
周星馳網飛合作動畫《美猴王》評分不佳:平庸無奇缺少趣味
NEXT
數十億資金岌岌可危:研究人員評估氣候變化對財產價值的影響

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 8 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 氣象專家預計今秋將形成中等強度的厄爾尼諾事件 2023-09-28
  • 中國科學家從3500萬年前的糞便中發現地球長這樣 2023-09-28
  • 太陽能飛艇Airship One將在不使用燃料的情況下不間斷地環遊地球 2023-09-28
  • 英特爾在愛爾蘭開始大批量EUV生產Intel 4節點進入量產階段 2023-09-28
  • 讓人人都與AI嘮嗑:社群網路巨頭Meta正式推出聊天機器人 2023-09-28
  • 谷歌Pixel崛起蘋果iPhone在日本份額兩年來首次跌破50% 2023-09-28
  • 印度一智慧型手機爆炸引燃除臭劑附近所有窗戶被震碎三人受傷 2023-09-28
  • 福特叫停美國電池廠因頂不住特斯拉價格戰? 2023-09-28
  • Vivaldi 推出其iOS 版瀏覽器 2023-09-28
  • 讓我們看看生活在近5億年前的三葉蟲的菜單上有什麼 2023-09-28

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 靠養貓養狗年入百萬:寵物博主是門怎樣的生意?
  • 美國時速200公里新高鐵全線通車首日就出事撞上1名行人致死亡
  • 世界上有多少個國家
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 高鐵汽車實際有多快?用手機測速怎樣才靠譜
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 《相信我:被誘拐的麗莎·麥克維》:一部看得煎熬但又鼓舞人心的犯罪電影

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.