pexels-pixabay-158651

漏洞预警:WinRAR代码执行漏洞

时间 :2023-08-26 浏览 : 分类 :威胁情报
漏洞类型通用型漏洞参考链接httpswww.bleepingcomputer.comnewssecuritywinrar-zero-day-exploited-since-april-to-hack-trading-accounts漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新httpswww.win-rar.comstart.htmlampL=7厂商补丁WinRAR代码执行漏洞的补丁更新时间2023-08-25
CNVD-ID CNVD-2023-64814
公开日期 2023-08-25
危害级别 高 (AV:L/AC:L/Au:N/C:C/I:C/A:C)
影响产品 WinRAR WinRAR <6.23
CVE ID CVE-2023-38831
漏洞描述 WinRAR是一款用于管理压缩包文件的共享软件。

WinRAR存在代码执行漏洞,攻击者可利用该漏洞在用户试图查看ZIP存档中的良性文件时执行任意代码。
漏洞类型通用型漏洞
参考链接 https://www.bleepingcomputer.com/news/security/winrar-zero-day-exploited-since-april-to-hack-trading-accounts/
漏洞解决方案 厂商已发布了漏洞修复程序,请及时关注更新:
https://www.win-rar.com/start.html?&L=7
厂商补丁 WinRAR代码执行漏洞的补丁
更新时间 2023-08-25