WinRAR 軟體被曝存在嚴重安全漏洞,使用者需儘快更新至最新版本

首頁 > 科技

WinRAR 軟體被曝存在嚴重安全漏洞,使用者需儘快更新至最新版本

來源:探索未來 釋出時間:2023-10-19 16:02

IT之家 10 月 19 日訊息,流行的壓縮檔案管理軟體 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓駭客利用惡意檔案在使用者的電腦上執行任意程式碼,危害使用者的資料和隱私安全。

據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網路犯罪組織利用。網路犯罪組織於 2023 年初開始利用該漏洞,當時防禦者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多使用者沒有及時更新,仍然處於危險之中。

攻擊者的手法是將一個看似無害的檔案(如 PNG 圖片)放在一個 ZIP 壓縮包中,並透過 WinRAR 開啟。由於 Windows 系統在處理帶有空格的檔名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意程式碼。

谷歌的更新說明中寫道,“當用戶在 WinRAR 的介面上雙擊一個名為‘poc.webp_’(下劃線表示空格)的檔案時,6.23 版本之前的 WinRAR 會執行‘poc.webp_/poc.webp_.cmd’。”

為了保護自己的電腦安全,IT之家建議儘快從 WinRAR 官網下載並安裝最新版本的軟體。

IT之家 10 月 19 日訊息,流行的壓縮檔案管理軟體 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓駭客利用惡意檔案在使用者的電腦上執行任意程式碼,危害使用者的資料和隱私安全。

據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網路犯罪組織利用。網路犯罪組織於 2023 年初開始利用該漏洞,當時防禦者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多使用者沒有及時更新,仍然處於危險之中。

攻擊者的手法是將一個看似無害的檔案(如 PNG 圖片)放在一個 ZIP 壓縮包中,並透過 WinRAR 開啟。由於 Windows 系統在處理帶有空格的檔名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意程式碼。

谷歌的更新說明中寫道,“當用戶在 WinRAR 的介面上雙擊一個名為‘poc.webp_’(下劃線表示空格)的檔案時,6.23 版本之前的 WinRAR 會執行‘poc.webp_/poc.webp_.cmd’。”

為了保護自己的電腦安全,IT之家建議儘快從 WinRAR 官網下載並安裝最新版本的軟體。

IT之家 10 月 19 日訊息,流行的壓縮檔案管理軟體 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓駭客利用惡意檔案在使用者的電腦上執行任意程式碼,危害使用者的資料和隱私安全。

據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網路犯罪組織利用。網路犯罪組織於 2023 年初開始利用該漏洞,當時防禦者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多使用者沒有及時更新,仍然處於危險之中。

攻擊者的手法是將一個看似無害的檔案(如 PNG 圖片)放在一個 ZIP 壓縮包中,並透過 WinRAR 開啟。由於 Windows 系統在處理帶有空格的檔名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意程式碼。

谷歌的更新說明中寫道,“當用戶在 WinRAR 的介面上雙擊一個名為‘poc.webp_’(下劃線表示空格)的檔案時,6.23 版本之前的 WinRAR 會執行‘poc.webp_/poc.webp_.cmd’。”

為了保護自己的電腦安全,IT之家建議儘快從 WinRAR 官網下載並安裝最新版本的軟體。

IT之家 10 月 19 日訊息,流行的壓縮檔案管理軟體 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓駭客利用惡意檔案在使用者的電腦上執行任意程式碼,危害使用者的資料和隱私安全。

據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網路犯罪組織利用。網路犯罪組織於 2023 年初開始利用該漏洞,當時防禦者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多使用者沒有及時更新,仍然處於危險之中。

攻擊者的手法是將一個看似無害的檔案(如 PNG 圖片)放在一個 ZIP 壓縮包中,並透過 WinRAR 開啟。由於 Windows 系統在處理帶有空格的檔名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意程式碼。

谷歌的更新說明中寫道,“當用戶在 WinRAR 的介面上雙擊一個名為‘poc.webp_’(下劃線表示空格)的檔案時,6.23 版本之前的 WinRAR 會執行‘poc.webp_/poc.webp_.cmd’。”

為了保護自己的電腦安全,IT之家建議儘快從 WinRAR 官網下載並安裝最新版本的軟體。

IT之家 10 月 19 日訊息,流行的壓縮檔案管理軟體 WinRAR 近日被發現存在一個嚴重的安全漏洞,該漏洞編號為 CVE-2023-38831。這個漏洞可以讓駭客利用惡意檔案在使用者的電腦上執行任意程式碼,危害使用者的資料和隱私安全。

據谷歌的威脅分析小組(TAG)透露,這個漏洞已經被多個網路犯罪組織利用。網路犯罪組織於 2023 年初開始利用該漏洞,當時防禦者還不知道該漏洞。目前,WinRAR 已經發布了修復補丁,但仍有許多使用者沒有及時更新,仍然處於危險之中。

攻擊者的手法是將一個看似無害的檔案(如 PNG 圖片)放在一個 ZIP 壓縮包中,並透過 WinRAR 開啟。由於 Windows 系統在處理帶有空格的檔名時存在一個錯誤,導致 WinRAR 會執行壓縮包中的惡意程式碼。

谷歌的更新說明中寫道,“當用戶在 WinRAR 的介面上雙擊一個名為‘poc.webp_’(下劃線表示空格)的檔案時,6.23 版本之前的 WinRAR 會執行‘poc.webp_/poc.webp_.cmd’。”

為了保護自己的電腦安全,IT之家建議儘快從 WinRAR 官網下載並安裝最新版本的軟體。

上一篇:小米申請註冊... 下一篇:如何進行需求...
猜你喜歡
熱門閱讀
同類推薦