CVE-2023-40477:WinRAR远程代码执行漏洞

VSole2023-08-21 13:52:46

研究人员在WinRAR中发现一个高危远程代码执行漏洞。

Winrar是一款官方免费的rar文件压缩解压软件,支持绝大部分压缩文件格式的解压,用户量超过百万。研究人员在WinRAR中软件解压缩过程中发现一个高危漏洞,漏洞CVE编号为CVE-2023-40477,CVSS 评分7.8分。攻击者利用该漏洞可在当前进程环境下执行任意代码。

该漏洞产生的根源在于对用户提供的数据缺乏适当的验证,这会引发分配的缓存背后的内存访问。漏洞利用需要用户交互,即攻击者需要访问恶意页面或打开精心伪造的RAR文件。但从实际攻击场景来说,欺骗用户执行必要的交互操作并不难。

RARLAB已于2023年8月2日发布了WinRAR v 6.23版本,建议用户尽快安装安全更新。

鉴于此类漏洞可被用于进一步攻击活动,微软已经开始测试Windows 11系统对RAR、7-Zip和GZ等压缩文件格式的支持,未来系统将无需安装WinRAR这样的第三方软件,以减少可能的攻击面。

远程代码执行漏洞winrar
本作品采用《CC 协议》,转载必须注明作者和本文链接
WinRAR是一款功能强大的压缩包管理工具,广泛应用于Windows系统的RAR、ZIP等类型的压缩文件的创建与解压中。2021年10月20日,Positive Technologies公司的Psych0tr1a(https://twitter.com/Psych0tr1a)公开披露WinRAR 5.70试用版及以前版本存在远程代码执行漏洞,此漏洞允许攻击者拦截和修改发送给用户的请求,以达到执行远
近日,国家信息安全漏洞库(CNNVD)收到关于WinRAR代码执行漏洞(CNNVD-201902-077、CVE-2018-20250)情况的报送。攻击者利用该漏洞可以进行远程代码执行攻击。WinRAR 5.70 Beta 1以下版本均受上述漏洞影响。目前,部分漏洞的验证工具已经公开,此外WinRAR官方已经发布更新修复了该漏洞,建议受该漏洞影响的WinRAR用户尽快采取修补措施。
研究人员在WinRAR中发现一个高危远程代码执行漏洞Winrar是一款官方免费的rar文件压缩解压软件,支持绝大部分压缩文件格式的解压,用户量超过百万。研究人员在WinRAR中软件解压缩过程中发现一个高危漏洞漏洞CVE编号为CVE-2023-40477,CVSS 评分7.8分。攻击者利用该漏洞可在当前进程环境下执行任意代码。
WinRAR是Windows操作系统中非常常用的压缩文件管理软件,支持RAR和ZIP文件。近日,ptsecurity安全研究人员在WinRAR v5.70试用版中发现一个安全漏洞,该漏洞CVE编号为CVE-2021-35052
WinRAR 中的一个漏洞是用于 Windows 的试用软件文件存档实用程序,远程攻击者可以利用该漏洞来入侵系统。
已经观察到一个短期网络钓鱼活动利用一种新颖的漏洞利用绕过 Microsoft 放置的补丁来修复影响 MSHTML 组件的远程代码执行漏洞,目的是提供 Formbook 恶意软件。
随着安全软件对勒索软件加密方法的检测越来越周密,一些勒索软件纷纷开始寻求新的“加密方法”。
本文综合论文、博客、案例揭示了开源软件供应过程中风险点与防护手段,为渗透测试工程师、运维人员提供攻击、防守思路,为开发者开发、审查自己代码提供安全建议,为安全产品研发提供更多方向。
截住 APP 重打包就一定程度上防止了病毒的传播。如果 PermissionGroup 的属性为空,会导致权限定义无效,且其他 APP 无法使用该权限。
在当今的工作环境中,云服务越来越普遍,而危机迫使全球各地的公司转向远程工作,这极大地改变了维权者必须监控和保护组织的方式。公司数据分布在多个应用程序中—内部和云中—用户可以使用任何设备从任何地方访问这些...
VSole
网络安全专家