搜索
bottom↓
回复: 4

解压软件WinRAR被爆内置高危漏洞 可能会控制你的电脑-

[复制链接]

出16370入6733汤圆

发表于 2023-9-3 08:55:48 来自手机 | 显示全部楼层 |阅读模式
【解压软件WinRAR被爆内置高危漏洞 可能会控制你的电脑-哔哩哔哩】 https://b23.tv/zTpPscb

解决方法:升级到最新版本:




查看Windows系统有没有被新添加用户,guest用户是否被添加管理员权限。

解压软件WinRAR被爆内置高危漏洞 可能会控制你的电脑-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

一只鸟敢站在脆弱的枝条上歇脚,它依仗的不是枝条不会断,而是自己有翅膀,会飞。

出0入0汤圆

发表于 2023-9-3 09:49:19 | 显示全部楼层
国家电网······

出30入54汤圆

发表于 2023-9-4 10:26:38 | 显示全部楼层
每次WINRAR卖不动了的时候就会爆出来有漏洞让你更新到最新版……

出0入663汤圆

发表于 2023-9-4 11:54:33 | 显示全部楼层
网上传的漏洞消息基本上是错的。

6.23修复了两个高危漏洞,网上大部分说的都是CVE-2023-40477,牵涉到RAR恢复索引文件的buffer overflow漏洞,关于这个漏洞官网有解释:https://www.rarlab.com/vuln_rev3_names.html,缓冲区溢出后写入的内容是C++ new返回的指针,攻击者很难利用来执行恶意代码。

而真正高危的是另一个漏洞CVE-2023-38831,这个漏洞是ZIP压缩包中存在文件和同名目录时会执行目录中的恶意代码,在github上已经有公开的POC:https://github.com/HDCE-inc/CVE-2023-38831

出0入8汤圆

发表于 2023-9-4 13:26:17 | 显示全部楼层
gzhuli 发表于 2023-9-4 11:54
网上传的漏洞消息基本上是错的。

6.23修复了两个高危漏洞,网上大部分说的都是CVE-2023-40477,牵涉到RAR ...
(引用自4楼)

早就改用7zip,7z有何缺点?大师
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-6-11 02:41

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表