最新WinRaR漏洞导致黑客可远程控制你的电脑

smocon2周前 (05-06)编程技术3

近期,最知名的压缩工具——WinRAR 修复了一个高危漏洞:该漏洞被跟踪为 CVE-2023-40477,可在打开特制 RAR 文件后,使远程攻击者在目标系统上执行任意代码。

该漏洞是由零日计划的研究人员“再见”发现的,他于 2023 年 6 月 8 日向供应商 RARLAB 报告了该漏洞。

“恢复卷的处理中存在特定缺陷,”ZDI网站上发布的安全公告中写道。

“该问题是由于缺乏对用户提供的数据的正确验证而导致的,这可能导致内存访问超过分配缓冲区的末尾。

根据CVSS,由于目标需要诱骗受害者打开存档,因此该漏洞的严重性等级降至7.8。

但是,从实际角度来看,欺骗用户执行所需的操作应该不会过于具有挑战性,并且鉴于WinRAR的用户群庞大,攻击者有足够的机会成功利用。

如何降低风险

升级!!!RARLAB 于 2023 年 8 月 2 日发布了 WinRAR 6.23 版本,有效解决了 CVE-2023-40477。因此,强烈建议WinRAR用户立即应用可用的安全更新。

除了 RAR4 恢复卷处理代码修复之外,版本 6.23 还解决了特制存档导致错误文件启动的问题,这也被认为是一个高严重性问题。

还应该注意的是,Microsoft现在正在测试 Windows 11 上的 RAR、7-Zip 和 GZ 文件的本机支持,因此除非需要其高级功能,否则此版本将不再需要 WinRAR 等第三方软件。

那些继续使用WinRAR的人必须保持软件更新,因为过去类似的缺陷被黑客滥用来安装恶意软件。

相关文章

Winnti 黑客组织使用新的 UNAPIMON 工具可隐藏安全软件中的恶意软件

“Winnti”黑客组织被发现使用一种名为 UNAPIMON 的先前未被记录的恶意软件来让恶意进程在不被发现的情况下运行。Winnti是最古老(自 2012 年以来活跃)、最复杂 和最多产的网络间谍威...

推荐6款免费的远程控制软件,以后不用去公司就可以办公了

今天给大家分享几款免费的远程控制软件。让大家可以随时随地使用手机或电脑就能办公了。以下软件本人亲测,请放心使用,官网都可以下载。先介绍下远程软件的作用 ,可以远程控制公司或家里的电脑,或远程协助家人...

乌克兰使用破坏性ICS恶意软件“Fuxnet”攻击俄罗斯基础设施

工业和企业物联网网络安全公司 Claroty 对 Fuxnet 进行了分析,Fuxnet 是乌克兰黑客最近在针对俄罗斯地下基础设施公司的攻击中使用的一款工业控制系统 (ICS) 恶意软件。近几个月来,...

提升效率,远程控制软件全面解析!

远程控制软件对小型企业的好处远程控制软件的出现为小型企业带来了许多好处。它允许用户从远程位置连接到计算机,然后访问和使用远程计算机上的资源。对于需要为客户提供远程技术支持的企业来说,这是一个非常重要的...

安卓远程管理软件-开源【需要自取】

用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习基于云的远程安卓管理套件,由 NodeJS 提供支持特征全球定位系统记录麦克风录音查看联系人短信日志发送短信通话记录查看已安装的应用程...

这个超火的黑客小工具,可以通过WiFi解锁特斯拉

这个超火的黑客小工具,可以通过WiFi解锁特斯拉在网络世界里,技术的发展总是伴随着一些新奇而又引人注目的黑客工具的出现。最近,一个被广泛传播的黑客小工具引起了人们的极大关注,它据称可以通过WiFi解锁...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。