![Свежая RCE уязвимость CVE-2023-40477 в WinRAR версиях](https://avleonov.ru/wp-content/uploads/2023/10/photo_402@19-08-2023_03-22-26.jpg)
Свежая RCE уязвимость CVE-2023–40477 в WinRAR версиях 6.23. Для успешной эксплуатации пользователь должен открыть вредоносный rar-архив, который к нему может попасть в рамках фишинговой рассылки например. Уязвимость раскрыли через ZDI.
Архиватор Рошала в России это больше чем просто архиватор. Так уж исторически сложилось. Но, несмотря на российские корни, WinRAR это ПО иностранное, т.к. "официальный издатель продуктов RARLAB" это немецкая win.rar GmbH. И, несмотря на фактическую бесплатность, это shareware, так что если WinRAR у вас в организации используется без лицензии, то к этому могут быть вопросы. Лучше выпиливайте.
Уведомление: Оказалось, что недавний апдейт WinRAR 6.23 исправлял не только RCE CVE-2023-40477, по которой пока тихо, но и активно эксплуатируемую с апреля 2023 Extension Spoof
Уведомление: Парочка занимательных аномалий из National Vulnerability Database | Александр В. Леонов