WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!

RARLAB WinRAR 爆远程代码执行漏洞

图片[1]-WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!-零度博客

以下修复方法和自我检测电脑是否中招:

1.立即升级到最新版:【官方下载

2.免费开源的代替方案 7-zip:【官方下载

3.使用Windows 11 原生自带的压缩功能:【视频演示

4.检测是否中招并修复:【视频演示

5.TCPView v4.17 检测程序:【点击下载

 

ZDI-CAN-21233 漏洞详情

CVE ID CVE-2023-40477
CVSS分数 7.8, (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
受影响的供应商 RAR实验室
受影响的产品 解压缩工具
漏洞详细信息 此漏洞允许远程攻击者在受影响的 RARLAB WinRAR 安装上执行任意代码。利用此漏洞需要用户交互,因为目标必须访问恶意页面或打开恶意文件。

该特定缺陷存在于恢复卷的处理中。该问题是由于缺乏对用户提供的数据进行正确验证而导致的,这可能会导致内存访问超出已分配缓冲区的末尾。攻击者可以利用此漏洞在当前进程的上下文中执行代码。

THE END
喜欢就支持一下吧
点赞1682 分享
AI 贴近真实人物的生成! 提示词+生成参数和模型下载!-零度博客

AI 贴近真实人物的生成! 提示词+生成参数和模型下载!

  1.模型下载:【点击获取】,注意:如果无法下载,可以使用VPN【点击获取】进行代理下载。 2.没有 Stable Diffusion?【点击前往】下载安装 3.高清化算法 4x-UltraSharp:【点击下载】 提...
admin的头像-零度博客admin
1.4W+1528
Mobile ALOHA 斯坦福发布的爆火AI机器人!-零度博客

Mobile ALOHA 斯坦福发布的爆火AI机器人!

从人类演示中进行的模仿学习在机器人技术中表现出了令人印象深刻的表现。然而,大多数结果都集中在桌面操作上,缺乏一般有用任务所需的移动性和灵活性。在这项工作中,我们开发了一种用于模仿双...
admin的头像-零度博客admin
1.3W+1527
5款精品软件推荐! 非常实用,学习、工作都将会用到它们 | 零度解说-零度博客
不知道rar、zip压缩包密码怎么办? 破开它其实很容易!只需2步即可搞定 | 零度解说-零度博客
推荐7个超实用的网站!很多是你正在寻找的功能-零度博客

推荐7个超实用的网站!很多是你正在寻找的功能

  1.免费手机号: 【链接】 2.接码号: 【链接】 3.AI图片修复:【链接】 4.文档格式转换:【链接】 5.YouTube™ 双字幕:【链接】 6.免费学习英语:【链接】 7.TED:【链接】   ======...
admin的头像-零度博客admin
1.3W+6540
【全球多节点】 RackNerd特价服务器限时促销:年付仅10.98美元,1G带宽,3TB流量/月-零度博客

【全球多节点】 RackNerd特价服务器限时促销:年付仅10.98美元,1G带宽,3TB流量/月

RackNerd 近期推出了一款超值服务器,年费仅 10.98 美元,包含每月 3TB 流量。【链接直达】用户可在多个区域之间选择,包括美国圣何塞、芝加哥、达拉斯、亚特兰大、纽约、西雅图,以及法国斯特...
天天在家找手机?通过这两种方法帮你彻底解决这个问题! | 零度解说-零度博客
7个务必知道的 Windows 电脑技巧!每一个都会对你有很大帮助 | 零度解说-零度博客
Windows Memory Cleaner 电脑内存清理工具,堪称神器!-零度博客

Windows Memory Cleaner 电脑内存清理工具,堪称神器!

这款免费的 RAM 清理器使用 Windows 的原生功能来清理内存区域。有时,程序不会释放分配的内存,导致计算机运行缓慢。这时,您可以使用 Windows 内存清理器来优化内存,这样您就可以继续工作,...
admin的头像-零度博客admin
3.3W+3257