,zero day initiative网站今天发布安全公告,表示旗下安全研究专家 goodbyeselene 在 winrar 软件中发现高危漏洞,追踪编号为 cve-2023-40477,目前该漏洞已经修复。
goodbyeselene 于 2023 年 6 月 8 日向 rarlab 报告了该漏洞,随后官方于 8 月 2 日发布 6.23 版本更新,已经修复了上述漏洞。
根据今天发布的安全公告,该漏洞的 cvss 评分为 7.8 分,黑客可以利用该漏洞创建 rar 文件,受害者一旦解压该文件,系统就会被感染,黑客就能远程执行任意代码。
it之家在此推荐使用 winrar 的用户尽快升级,避免受到该问题影响。
广告声明:文内含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考,it之家所有文章均包含本声明。