Maison Périphériques technologiques Industrie informatique Le logiciel WinRAR expose une grave vulnérabilité de sécurité et les données des utilisateurs sont en danger

Le logiciel WinRAR expose une grave vulnérabilité de sécurité et les données des utilisateurs sont en danger

Jul 18, 2024 am 04:58 AM

Le logiciel WinRAR expose une grave vulnérabilité de sécurité et les données des utilisateurs sont en danger

1. Selon les informations du 19 octobre, une grave vulnérabilité de sécurité a été révélée dans le populaire logiciel de gestion de fichiers compressés WinRAR. La vulnérabilité a été nommée CVE-2023-38831. L'existence de cette vulnérabilité offre la possibilité aux pirates informatiques d'exécuter du code arbitraire sur l'ordinateur de l'utilisateur via des fichiers malveillants, menaçant ainsi la sécurité des données et de la confidentialité de l'utilisateur.
  1. Il semblerait que le Threat Analysis Group (TAG) de Google ait révélé que cette vulnérabilité avait été exploitée par plusieurs organisations cybercriminelles dès le début de 2023. À l’époque, les experts en sécurité n’étaient pas conscients des dangers de cette vulnérabilité. Bien que WinRAR ait publié un correctif de réparation, un grand nombre d'utilisateurs ne parviennent toujours pas à mettre à jour le logiciel à temps et sont toujours confrontés à des risques potentiels.
  2. Il est entendu que la stratégie de l'attaquant consiste à placer un fichier apparemment inoffensif (comme une image PNG) dans un fichier compressé ZIP, puis à l'ouvrir à l'aide de WinRAR. En effet, il existe une vulnérabilité dans le système Windows lors du traitement des noms de fichiers avec des espaces, ce qui oblige WinRAR à exécuter le code malveillant dans l'archive ZIP.
  3. Les notes de mise à jour de Google soulignent : « Lorsque l'utilisateur double-clique sur un fichier nommé « poc.png_ » (le trait de soulignement représente un espace) sur l'interface WinRAR, WinRAR avant la version 6.23 exécutera « poc.png_/poc.png_ .cmd ». '."
  4. Afin de maintenir la sécurité de l'ordinateur, il est recommandé aux utilisateurs de se rendre sur le site officiel de WinRAR pour télécharger et installer la dernière version du logiciel dès que possible. Cette action contribuera à réduire les risques potentiels et à garantir la sécurité des données des utilisateurs et la confidentialité.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Article chaud

Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD
Repo: Comment relancer ses coéquipiers
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Musée à deux points: toutes les expositions et où les trouver
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Article chaud

Combien de temps faut-il pour battre Split Fiction?
3 Il y a quelques semaines By DDD
Repo: Comment relancer ses coéquipiers
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Adventure: Comment obtenir des graines géantes
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Musée à deux points: toutes les expositions et où les trouver
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Tags d'article chaud

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Derrière le premier accès Android à Deepseek: voir le pouvoir des femmes Derrière le premier accès Android à Deepseek: voir le pouvoir des femmes Mar 12, 2025 pm 12:27 PM

Derrière le premier accès Android à Deepseek: voir le pouvoir des femmes

Le profit 'incroyable' de Deepseek: la marge bénéficiaire théorique est aussi élevée que 545%! Le profit 'incroyable' de Deepseek: la marge bénéficiaire théorique est aussi élevée que 545%! Mar 12, 2025 pm 12:21 PM

Le profit 'incroyable' de Deepseek: la marge bénéficiaire théorique est aussi élevée que 545%!

Un autre produit national de Baidu est lié à Deepseek. Un autre produit national de Baidu est lié à Deepseek. Mar 12, 2025 pm 01:48 PM

Un autre produit national de Baidu est lié à Deepseek.

Midea lance son premier climatiseur Deepseek: l'interaction vocale AI peut réaliser 400 000 commandes! Midea lance son premier climatiseur Deepseek: l'interaction vocale AI peut réaliser 400 000 commandes! Mar 12, 2025 pm 12:18 PM

Midea lance son premier climatiseur Deepseek: l'interaction vocale AI peut réaliser 400 000 commandes!

Top 10 des meilleurs outils de vérificateur de backlink gratuit en 2025 Top 10 des meilleurs outils de vérificateur de backlink gratuit en 2025 Mar 21, 2025 am 08:28 AM

Top 10 des meilleurs outils de vérificateur de backlink gratuit en 2025

Ingénierie rapide pour le développement Web Ingénierie rapide pour le développement Web Mar 09, 2025 am 08:27 AM

Ingénierie rapide pour le développement Web

See all articles