漏洞分享 - WinRAR存在嚴重漏洞(CVE-2023-40477)
WinRAR存在嚴重漏洞(CVE-2023-40477)
一、摘要
資安廠商趨勢科技旗下的資安研究團隊 Zero Day Initiatives 日前發表研究報告指出 WinRAR 內含一個嚴重漏洞,攻擊者可藉以在使用者開啟 RAR 壓縮檔時,遠端執行任意程式碼。
二、存在風險
資安廠商趨勢科技旗下的資安研究團隊 Zero Day Initiatives 日前發表研究報告指出 WinRAR 內含一個嚴重漏洞,攻擊者可藉以在使用者開啟 RAR 壓縮檔時,遠端執行任意程式碼,其問題源自對於復原檔案卷宗在處理上的錯誤,未能適當驗證用戶輸入的資訊,使得驗侵者可存取已分配緩衝區之外的記憶體。
建議改善措施:請更新 WinRAR 至 6.23 與後續版本。