CNVD-ID | CNVD-2023-64814 |
公开日期 | 2023-08-25 |
危害级别 | 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C) |
影响产品 | WinRAR WinRAR <6.23 |
CVE ID | CVE-2023-38831 |
漏洞描述 | WinRAR是一款用于管理压缩包文件的共享软件。 WinRAR存在代码执行漏洞,攻击者可利用该漏洞在用户试图查看ZIP存档中的良性文件时执行任意代码。 |
漏洞类型 | 通用型漏洞 |
参考链接 | https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/ |
漏洞解决方案 | 厂商已发布了漏洞修复程序,请及时关注更新: https://www.win-rar.com/start.html?&L=7 |
厂商补丁 | WinRAR代码执行漏洞的补丁 |
更新时间 | 2023-08-25 |