WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!

RARLAB WinRAR 爆远程代码执行漏洞

图片[1]-WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!-零度博客

以下修复方法和自我检测电脑是否中招:

1.立即升级到最新版:【官方下载

2.免费开源的代替方案 7-zip:【官方下载

3.使用Windows 11 原生自带的压缩功能:【视频演示

4.检测是否中招并修复:【视频演示

5.TCPView v4.17 检测程序:【点击下载

 

ZDI-CAN-21233 漏洞详情

CVE ID CVE-2023-40477
CVSS分数 7.8, (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
受影响的供应商 RAR实验室
受影响的产品 解压缩工具
漏洞详细信息 此漏洞允许远程攻击者在受影响的 RARLAB WinRAR 安装上执行任意代码。利用此漏洞需要用户交互,因为目标必须访问恶意页面或打开恶意文件。

该特定缺陷存在于恢复卷的处理中。该问题是由于缺乏对用户提供的数据进行正确验证而导致的,这可能会导致内存访问超出已分配缓冲区的末尾。攻击者可以利用此漏洞在当前进程的上下文中执行代码。

THE END
喜欢就支持一下吧
点赞1682 分享
100% 由 AI 拍摄的《红楼梦》视频,1分钟让你看完四大名著之一 | 零度解说-零度博客

100% 由 AI 拍摄的《红楼梦》视频,1分钟让你看完四大名著之一 | 零度解说

https://www.youtube.com/watch?v=NDh24E6_86g   AI 版《红楼梦》视频提示词获取:https://www.freedidi.com/14729.html
admin的头像-零度博客admin
2.1W+3252
如何导出完整的 Google 相册照片 ?包含时间、日期、地点等元素 | 零度解说-零度博客
由AI生成的超真实的美图!Stable-diffusion 来源网络-零度博客
如何检测你的电脑:是否存在后门账户或后门程序!| 零度解说-零度博客
研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥-零度博客

研究人员使用具有 379 年历史的算法破解在野外发现的加密密钥

破解少数弱密钥只需要一秒钟。还有更多吗? 一位研究人员周一报告说,现在由科技公司 Rambus 拥有的旧软件生成的加密密钥足够弱,可以使用商品硬件立即破解。这一发现是一项调查的一部分,该调...
admin的头像-零度博客admin
1.5W+2251
WindTerm 免费开源的SSH远超终端连接器!-零度博客

WindTerm 免费开源的SSH远超终端连接器!

 WindTerm ,目前功能最全又最良心的SSH远程终端连接器【官方下载】【备用下载】特征 SSH、Telnet、Tcp、Shell、串行 实现了 SSH v2、Telnet、Raw Tcp、串行、Shell 协议。支持会话验证时 SS...
admin的头像-零度博客admin
2.3W+2179
Windows 11 运行慢? 禁用10 个隐藏功能,让电脑飞起来!(2024) | 零度解说-零度博客

Windows 11 运行慢? 禁用10 个隐藏功能,让电脑飞起来!(2024) | 零度解说

https://www.youtube.com/watch?v=ME9czQsm5X0 ============== 右键菜单管理软件下载:https://www.freedidi.com/11790.html
LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息-零度博客

LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息

以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。 拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过Tech...
admin的头像-零度博客admin
1.3W+6539
Windows 11 王炸功能 Copilot 终于发布!全面接入 GPT-4 人工智能,抢先上手,附最新安装教程!| 零度解说-零度博客