WinRAR выпустил обновление с исправлением критической уязвимости

Разработчики WinRAR выпустили исправленную версию архиватора, которая устраняет критическую уязвимость, позволяющую злоумышленникам выполнять произвольный код на компьютерах пользователей. Об этом сообщает Bizmedia.kz.

WinRAR выпустил обновление с исправлением критической уязвимости, позволяющей хакерам запустить произвольный код

Команда WinRAR недавно выпустила обновленную версию своего архиватора, устранявшую критический недостаток в безопасности, который давал злоумышленникам возможность внедрять и выполнить произвольный код на ПК жертв, создавая риск полного контроля над системой. Это было подтверждено в отчете Bleeping Computer.

Специалист по безопасности, известный под псевдонимом goodbyeselene и работающий для проекта Zero Day Initiative, обнаружил уязвимость 8 июня 2023 года. Был присвоен идентификатор ошибки CVE-2023-40477, а уровень критичности установлен в 7,8 из 10 возможных баллов.

Чтобы использовать CVE-2023-40477, злоумышленник должен был отправить жертве замаскированный вредоносный архив RAR, ожидая его открытия. В этот момент произвольный код запускался автоматически.

Чтобы обезопасить себя от подобных атак, пользователям рекомендуется установить версию WinRAR 6.23, которая была доступна с 2 августа 2023 года. Разработчики решили прозрачно поделиться информацией об исправленной уязвимости только сейчас.

В настоящее время данные о пользователях, пострадавших от CVE-2023-40477, не раскрываются.

Читайте также:

АРРФР опровергло слухи о хищении средств в Программе рефинансирования ипотечных займов
7 февраля 2025 в 22:23
Halyk Bank объявил о повышении комиссии на переводы по номеру телефона
5 февраля 2025 в 09:24
В Астане арестовали супругу бизнесмена Алмаза Абдыгаппарова
7 февраля 2025 в 21:39
Информацию о леденцах с наркотиками опровергли в МВД РК
7 февраля 2025 в 13:39
Президент обсудил с бизнес-сообществом экономическое развитие Казахстана
7 февраля 2025 в 21:09
В Комитет торговли пояснили повышенные цены на картофель
5 февраля 2025 в 15:37
Почему слово «завтра» — главный враг успеха? Ответ кроется в словах Роберта Кийосаки
7 февраля 2025 в 20:49
Казахстанским банкам дали право оказывать новые услуги
4 февраля 2025 в 18:07
На сколько БВУ в Казахстане увеличили депозитный портфель в декабре 2024
7 февраля 2025 в 20:13
В России задержаны мошенники, обманувшие казахстанцев на миллионы
2 февраля 2025 в 12:08
Чистая прибыль Freedom Holding Corp. достигла $78,1 млн
7 февраля 2025 в 18:51
Тенге прогнозируют сильное обесценивание в 2025 году
31 января 2025 в 10:22
В Казахстане предложили ввести уголовное наказание за незаконные разрешения на строительство
7 февраля 2025 в 18:13
Какая зарплата у премьер-министра Казахстана?
7 февраля 2025 в 10:00
Прощай пыль: этот порошок сделает дорогу рядом с садом чистой и свежей на все лето
7 февраля 2025 в 18:04
Какие банки лидируют по темпу привлечения депозитов физлиц в Казахстане?
3 февраля 2025 в 10:19
Скидка 15%: казахстанцы смогут купить авиабилеты QAZAQ AIR дешевле
7 февраля 2025 в 17:51
Названы три причины подорожания жилья в Казахстане
7 февраля 2025 в 10:54
Вкуснейшие эклеры за 30 минут — простой и вкусный рецепт из СССР
7 февраля 2025 в 16:54
Управляя активами ЕНПФ, Национальный банк закрыл депозиты в пяти банках
6 февраля 2025 в 12:06
Почти 8 тонн золота приобрели казахстанцы
7 февраля 2025 в 16:52
Топ-10 самых прибыльных банков Казахстана
31 января 2025 в 21:51
Певец Нурлан Онербаев предлагает ввести штраф за незнание казахского языка
7 февраля 2025 в 16:45
Какие банки выбрали предприниматели для вкладов в 2024 году
6 февраля 2025 в 19:33