Свежая RCE уязвимость CVE-2023–40477 в WinRAR версиях

Свежая RCE уязвимость CVE-2023-40477 в WinRAR версиях

Свежая RCE уязвимость CVE-2023–40477 в Win­RAR версиях 6.23. Для успешной эксплуатации пользователь должен открыть вредоносный rar-архив, который к нему может попасть в рамках фишинговой рассылки например. Уязвимость раскрыли через ZDI.

Архиватор Рошала в России это больше чем просто архиватор. Так уж исторически сложилось. Но, несмотря на российские корни, Win­RAR это ПО иностранное, т.к. "официальный издатель продуктов RARLAB" это немецкая win.rar GmbH. И, несмотря на фактическую бесплатность, это share­ware, так что если Win­RAR у вас в организации используется без лицензии, то к этому могут быть вопросы. Лучше выпиливайте.

Свежая RCE уязвимость CVE-2023–40477 в WinRAR версиях: 2 комментария

  1. Уведомление: Оказалось, что недавний апдейт WinRAR 6.23 исправлял не только RCE CVE-2023-40477, по которой пока тихо, но и активно эксплуатируемую с апреля 2023 Extension Spoof

  2. Уведомление: Парочка занимательных аномалий из National Vulnerability Database | Александр В. Леонов

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *