WinRAR軟件被曝存在嚴重安全漏洞,用戶需盡快更新至最新版本
IT之家 10 月 19 日消息,流行的壓縮文件管理軟件 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓黑客利用惡意文件在用戶的電腦上執行任意代碼,危害用戶的數據和隱私安全。
據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網絡犯罪組織利用。網絡犯罪組織于 2023 年初開始利用該漏洞,當時防御者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多用戶沒有及時更新,仍然處于危險之中。
攻擊者的手法是將一個看似無害的文件(如 PNG 圖片)放在一個 ZIP 壓縮包中,并通過 WinRAR 打開。由于 Windows 系統在處理帶有空格的文件名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意代碼。
谷歌的更新說明中寫道,“當用戶在 WinRAR 的界面上雙擊一個名為‘poc.png_’(下劃線表示空格)的文件時,6.23 版本之前的 WinRAR 會執行‘poc.png_/poc.png_.cmd’。”
為了保護自己的電腦安全,IT之家建議盡快從 WinRAR 官網下載并安裝最新版本的軟件。
- 冰箱蒸發劑(如何選擇適合自己的型號)。10-27
- 格力5匹柜機故障代碼F5(該如何解決?)05-12
- 1海爾空氣能故障代碼大全處理方法(如何快速排查空調故障)
- 2怎么知道燃氣表電池沒電了(三種簡單判斷方法)
- 3格力故障代E5(格力故障代E5:解析最常見故障及排查方法)
- 4格力空氣能常見故障(格力空氣能常見故障解決方案)
- 5樂堡保險柜開鎖(樂堡保險柜解鎖指南)
- 6富強勝防盜門售后-400全國免費咨詢熱線(“領先防盜門品牌-400全國熱線,為您提
- 7內開內倒窗戶常見故障維修(如何自行修復窗戶卡頓、玻璃破損等問題)
- 8立方保險柜廠家電話(立方保險柜廠家電話:方便快捷安全的通信方式)
- 9上海方太燃氣灶24小時客服熱線(如何快速聯系并解決問題)
- 10能率燃氣灶售后全國維修電話號碼查詢(全國能率燃氣灶售后維修電話號碼查詢
-
維諦空調官方電話(如何獲取維諦空調官方客服電話以解決常見問題和故障?)
2024-08-26
-
ATLAS空調保養電話(如何獲取ATLAS空調的保養服務電話號碼?)
2024-08-26
-
Daikin空調售后中心(如何有效地聯系Daikin空調售后中心以解決常見問題和獲取支
2024-08-26
-
格力空調故障顯示大全(全面解析格力空調故障顯示:一站式解決方案指南)
2024-08-25
-
美樂柯空調廠家售后服務電話24小時(如何聯系美樂柯空調廠家24小時售后服務電
2024-08-25