WinRAR 软件被曝存在严重安全漏洞,用户需尽快更新至最新版本
www.fd17.com 2023-10-19 12:34
IT之家 10 月 19 日消息,流行的压缩文件管理软件 WinRAR 近日被发现存在一个严重的安全漏洞,该漏洞编号为 CVE-2023-38831。这个漏洞可以让黑客利用恶意文件在用户的电脑上执行任意代码,危害用户的数据和隐私安全。

据谷歌的威胁分析小组(TAG)透露,这个漏洞已经被多个网络犯罪组织利用。网络犯罪组织于 2023 年初开始利用该漏洞,当时防御者还不知道该漏洞。目前,WinRAR 已经发布了修复补丁,但仍有许多用户没有及时更新,仍然处于危险之中。
攻击者的手法是将一个看似无害的文件(如 PNG 图片)放在一个 ZIP 压缩包中,并通过 WinRAR 打开。由于 Windows 系统在处理带有空格的文件名时存在一个错误,导致 WinRAR 会执行压缩包中的恶意代码。
谷歌的更新说明中写道,“当用户在 WinRAR 的界面上双击一个名为‘poc.png_’(下划线表示空格)的文件时,6.23 版本之前的 WinRAR 会执行‘poc.png_/poc.png_.cmd’。”
为了保护自己的电脑安全,IT之家建议尽快从 WinRAR 官网下载并安装最新版本的软件。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。
相关资讯
热点资讯
- ·中兴通讯Q1财报:营收305.8亿元,同比增长4.9%
- ·“新消费·新模式·新生态” 2019ZOL营销峰会..
- ·巴西报告显示,科兴新冠疫苗整体有效率为50.38%
- ·三星电子芯片工厂出现首例新冠肺炎病例
- ·“臻品音质”首次开放技术合作 QQ音乐x骁龙..
- ·跨境电商4月各放大招,亚马逊再降佣金正面迎战
- ·游戏工委报告:未成年人的沉迷游戏问题已经基..
- ·中国移动与中信集团签署战略合作协议 涉及金..
- ·8K不温不火 16K电视是未雨绸缪还是单纯炫技?
- ·三星Galaxy S11+电池谍照曝光 内置5000mAh
- ·vivo X Fold 3系列折叠屏将于明天开售 起售仅..
- ·修复肺损伤,程柯教授开发治疗肺纤维化雾化疗法
推荐产品