


Le logiciel WinRAR expose une grave vulnérabilité de sécurité et les données des utilisateurs sont en danger
Jul 18, 2024 am 04:58 AM- Il semblerait que le Threat Analysis Group (TAG) de Google ait révélé que cette vulnérabilité avait été exploitée par plusieurs organisations cybercriminelles dès le début de 2023. À l’époque, les experts en sécurité n’étaient pas conscients des dangers de cette vulnérabilité. Bien que WinRAR ait publié un correctif de réparation, un grand nombre d'utilisateurs ne parviennent toujours pas à mettre à jour le logiciel à temps et sont toujours confrontés à des risques potentiels.
- Il est entendu que la stratégie de l'attaquant consiste à placer un fichier apparemment inoffensif (comme une image PNG) dans un fichier compressé ZIP, puis à l'ouvrir à l'aide de WinRAR. En effet, il existe une vulnérabilité dans le système Windows lors du traitement des noms de fichiers avec des espaces, ce qui oblige WinRAR à exécuter le code malveillant dans l'archive ZIP.
- Les notes de mise à jour de Google soulignent : « Lorsque l'utilisateur double-clique sur un fichier nommé « poc.png_ » (le trait de soulignement représente un espace) sur l'interface WinRAR, WinRAR avant la version 6.23 exécutera « poc.png_/poc.png_ .cmd ». '."
- Afin de maintenir la sécurité de l'ordinateur, il est recommandé aux utilisateurs de se rendre sur le site officiel de WinRAR pour télécharger et installer la dernière version du logiciel dès que possible. Cette action contribuera à réduire les risques potentiels et à garantir la sécurité des données des utilisateurs et la confidentialité.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Article chaud

Outils chauds Tags

Article chaud

Tags d'article chaud

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Derrière le premier accès Android à Deepseek: voir le pouvoir des femmes

Le profit 'incroyable' de Deepseek: la marge bénéficiaire théorique est aussi élevée que 545%!

Un autre produit national de Baidu est lié à Deepseek.

Midea lance son premier climatiseur Deepseek: l'interaction vocale AI peut réaliser 400 000 commandes!

Top 10 des meilleurs outils de vérificateur de backlink gratuit en 2025

Ingénierie rapide pour le développement Web
