首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WinRAR 软件被曝存在严重安全漏洞,用户需尽快更新至最新版本

IT之家 10 月 19 日消息,流行的压缩文件管理软件 WinRAR 近日被发现存在一个严重的安全漏洞,该漏洞编号为 CVE-2023-38831。这个漏洞可以让黑客利用恶意文件在用户的电脑上执行任意代码,危害用户的数据和隐私安全。

据谷歌的威胁分析小组(TAG)透露,这个漏洞已经被多个网络犯罪组织利用。网络犯罪组织于 2023 年初开始利用该漏洞,当时防御者还不知道该漏洞。目前,WinRAR 已经发布了修复补丁,但仍有许多用户没有及时更新,仍然处于危险之中。

攻击者的手法是将一个看似无害的文件(如 PNG 图片)放在一个 ZIP 压缩包中,并通过 WinRAR 打开。由于 Windows 系统在处理带有空格的文件名时存在一个错误,导致 WinRAR 会执行压缩包中的恶意代码。

谷歌的更新说明中写道,“当用户在 WinRAR 的界面上双击一个名为‘poc.png_’(下划线表示空格)的文件时,6.23 版本之前的 WinRAR 会执行‘poc.png_/poc.png_.cmd’。”

为了保护自己的电脑安全,IT之家建议尽快从 WinRAR 官网下载并安装最新版本的软件。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/OZLDE1Hc7vPZ1tDjqEzmOwwQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

相关快讯

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券