找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 140|回复: 18

WinRAR 软件被曝存在严重安全漏洞,用户需尽快更新至最新版本

  [复制链接]
  • 打卡等级:已臻大成
  • 打卡总天数:411
发表于 2023-11-18 12:48 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
IT之家 10 月 19 日消息,流行的压缩文件管理软件 WinRAR 近日被发现存在一个严重的安全漏洞,该漏洞编号为 CVE-2023-38831。这个漏洞可以让黑客利用恶意文件在用户的电脑上执行任意代码,危害用户的数据和隐私安全。
1.jpg


据谷歌的威胁分析小组(TAG)透露,这个漏洞已经被多个网络犯罪组织利用。网络犯罪组织于 2023 年初开始利用该漏洞,当时防御者还不知道该漏洞。目前,WinRAR 已经发布了修复补丁,但仍有许多用户没有及时更新,仍然处于危险之中。
攻击者的手法是将一个看似无害的文件(如 PNG 图片)放在一个 ZIP 压缩包中,并通过 WinRAR 打开。由于 Windows 系统在处理带有空格的文件名时存在一个错误,导致 WinRAR 会执行压缩包中的恶意代码。
谷歌的更新说明中写道,“当用户在 WinRAR 的界面上双击一个名为‘poc.png_’(下划线表示空格)的文件时,6.23 版本之前的 WinRAR 会执行‘poc.png_/poc.png_.cmd’。”
为了保护自己的电脑安全,IT之家建议尽快从 WinRAR 官网下载并安装最新版本的软件。
  • 打卡等级:圆转纯熟
  • 打卡总天数:10
发表于 2023-11-18 14:29 | 显示全部楼层
消灭零回复。
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:414
发表于 2023-11-18 15:16 | 显示全部楼层
更新7.0
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:314
发表于 2023-11-18 17:07 | 显示全部楼层
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:258
发表于 2023-11-18 19:24 | 显示全部楼层
版区有您更精彩
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:325
发表于 2023-11-18 19:46 | 显示全部楼层
版区有您更精彩
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:271
发表于 2023-11-18 21:40 | 显示全部楼层
看看!
回复 支持 反对

使用道具 举报

  • 打卡等级:自成一派
  • 打卡总天数:333
发表于 2023-11-19 00:06 | 显示全部楼层
好吧,又要升级了
回复 支持 反对

使用道具 举报

  • 打卡等级:已臻大成
  • 打卡总天数:555
发表于 2023-11-19 06:54 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:44
发表于 2023-11-19 08:17 | 显示全部楼层
我还用6.23版!不用担心
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-15 11:43 , Processed in 0.236687 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表