WinRAR出现重大漏洞,建议用户尽快升级。

平常习惯使用WinRAR解压缩软件的用户要注意了,一项新报告指出,WinRAR出现重大漏洞,建议尽快升级。
安全网站Zero Day Initiative(ZDI)发出公告,在WinRAR中发现高危险漏洞,追踪编号为CVE-2023-40477,目前该漏洞已经修复。
该漏洞的CVSS 评分为7.8 分(总分10 分,分数越高代表破坏力越大),黑客能利用该漏洞建立RAR文件,用户若不小心解压缩该文件,电脑系统就会被感染,黑客可远程执行任意代码来侵入电脑。
ZDI旗下goodbyeselene在2023年6月8日向RARLAB报告了该漏洞,官方随后于8月2日发布6.23版本更新,现在已经修复了漏洞,建议用户升级至6.23以上版本。