# WinRAR 高危漏洞，允许攻击者远程执行恶意代码

Source: https://www.zaihua.news/article/19803/

[返回新闻流](https://www.zaihua.news/)
2023年8月20日 · 10:11 · [在花新闻](https://www.zaihua.news/about/)

# WinRAR 高危漏洞，允许攻击者远程执行恶意代码

此漏洞允许远程攻击者在受影响的 RARLAB WinRAR 安装中执行任意代码。 利用此漏洞需要用户交互，因为目标必须访问恶意页面或打开恶意文件。

该特定缺陷存在于恢复卷的处理中。 该问题是由于缺乏对用户提供的数据进行正确验证而导致的，这可能会导致内存访问超出已分配缓冲区的末尾。 攻击者可以利用此漏洞在当前进程的上下文中执行代码。

该漏洞于2023年6月8日向供应商报告，于2023年8月17日协调公开发布公告。RARLAB 已发布更新来修复此漏洞。

参考：[CVE](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-40477)；[WinRAR](https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=232&cHash=c5bf79590657e32554c6683296a8e8aa)
来源：[Zero Day Initiative](https://www.zerodayinitiative.com/advisories/ZDI-23-1152/)

投稿：[@ZaiHuaBot](https://t.me/ZaiHuaBot)
频道：[@TestFlightCN](https://t.me/TestFlightCN)

[上一条X/Twitter可能很快会添加身份验证功能，以“防止冒名顶替”](https://www.zaihua.news/article/19802/)[下一条香港调查：近三成小学生现抑郁症状](https://www.zaihua.news/article/19804/)
