常使用WinRAR解壓縮軟體的使用者注意!日前網路資安網站ZDI公布了在WinRAR軟體上發現的重大資安漏洞,讓駭客能從遠端植入惡意軟體,而WinRAR官方RARLAB則在近期更新修復漏洞,並提醒用戶盡快更新至6.23以上版本。
我是廣告 請繼續往下閱讀
據資安網站
Zero Day Initiative(ZDI)公告指出,先前他們旗下團隊goodbyeselene發現了WinRAR的一項資安重大漏洞,版本為「CVE-2023-40477」,能讓駭客以遠端執行任意代碼來侵入電腦,這次漏洞的CVSS風險評估為7.8分(總分為10分),屬於相當高危險性的。
ZDI隨即在今年6月8日向RARLAB報告了這個資安漏洞,WinRAR官方也在過了快兩個月的8月2日,釋出最新版本6.23更新檔,修復了「CVE-2023-40477」這項漏洞,並提醒使用者盡快更新,避免資安疑慮。