NG新勢力綜合論壇

 找回密碼
 註冊
搜索
查看: 599|回復: 0

[新聞情報] WinRAR 出現重大漏洞 快更新版本

[複製鏈接]
  • TA的每日心情
    開心
    2024-4-28 00:00
  • 簽到天數: 2651 天

    [LV.Master]伴壇終老


    皮卡丘 Lv:100
    發表於 2023-8-29 11:47 | 顯示全部樓層 |閱讀模式
    2023/08/21 15:15

    WinRAR 重大漏洞,電知名解縮軟體 WinRAR,幾乎每個使用電的人都會安裝,但安全網站 Zero Day Initiative(ZDI)新報告 https://wooo.tw/AxUCQP0 指出,WinRAR 出現了嚴重漏洞,在網上下載惡意檔案後,用 WinRAR 解縮即會被駭客入侵,唯有一方法可以解決,那就是更新版本為 6.23。

    根據 Tom's Hardware 的報導,安全網站 Zero Day Initiative 在解縮軟體 WinRAR 中,發現了嚴重漏洞,編號為「CVE-2023-40477」。ZDI 指出該漏洞的破壞力評分為 7.8 / 10,駭客可以利用該漏洞建立 RAR 檔案,只要不小心下載並解縮後,駭客就可以從遠端執行代碼入侵該電系統。

    大多數人在買新腦第一天後,下載完 WinRAR 就不會再更新,因為一般的壓縮檔案,都能使用舊版本的 WinRAR 解壓。RARLAB 在收到以上漏洞報告後,已經在 8 月 2 日上架了 6.23 版本更新,且新版本已修復漏洞問題,因此建議全球超過 5 億用戶盡快更新。

    除了 WinRAR 之外,還有其他解縮軟體能夠處理 RAR 檔,其中一個主要的選擇就是 7-Zip。此外,微軟已計劃在下一次的 Windows 11 重大功能更新中引入對 RAR、7-Zip 以及 GZ 壓縮檔的原生支援。這意味著用戶將能夠在操作系統內直接處理這些壓縮格式,而不必依賴第三方軟體,未來這種攻擊可能大幅降低。



    https://www.youtube.com/watch?v=D-kgEhfwrPM&t=64s

    評分

    參與人數 2ng金幣 +18 評分 +18 收起 理由
    寶可夢 + 10 + 10 感謝分享
    ili789 + 8 + 8 優質介紹,已更新WINRAR

    查看全部評分

    您需要登錄後才可以回帖 登錄 | 註冊

    本版積分規則

    小黑屋|手機版|Archiver|NG新勢力綜合論壇

    GMT+8, 2024-4-28 15:39

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回復 返回頂部 返回列表