【ITBEAR科技资讯】10月19日消息,近日,备受欢迎的压缩文件管理软件WinRAR被曝出一项严重的安全漏洞,该漏洞被命名为CVE-2023-38831。此漏洞的存在为黑客提供了可能性,他们可以通过恶意文件在用户的计算机上执行任意代码,进而威胁用户的数据和隐私安全。
据了解,谷歌的威胁分析小组(TAG)已经揭示,该漏洞早在2023年初就已经被多个网络犯罪组织利用。当时,安全领域的专家还未意识到该漏洞的危险性。尽管WinRAR发布了修复补丁,但仍然有大量用户未能及时进行软件更新,仍然面临着潜在风险。

据ITBEAR科技资讯了解,攻击者的策略是将一个看似无害的文件(如PNG图片)置于一个ZIP压缩文件中,然后借助WinRAR打开它。这是因为Windows系统在处理带有空格文件名的时候存在一个漏洞,导致WinRAR执行了ZIP压缩包内的恶意代码。
谷歌的更新说明中指出:“当用户在WinRAR的界面上双击一个名为‘poc.png_’(下划线表示空格)的文件时,6.23版本之前的WinRAR会执行‘poc.png_/poc.png_.cmd’。”
为了维护计算机的安全,建议用户尽快前往WinRAR官方网站下载并安装最新版本的软件。这一行动将有助于减少潜在的风险,确保用户数据和隐私的安全。
全球首发!爱国者无人机震撼发布——打破价格壁垒国民好物触手可得!
4月25日,在政企多方见证下,国民品牌aigo爱国者与磁动力·江西智享无人机达成战略合作,携手共同打造国民级无人机,为全球市场带来稀土永磁无人机新势力。全球首发,爱国者无人机“H8 PRO/H8 MINI”系列产品正式发布4月30日,“国民好物”aigo爱国者品牌面向全球无人机市场正
2025-04-30
国货之光!星震扫描仪震撼上市,助力国产替代
为满足党政机关、金融、央国企等客户日益增长的国产需求,星震作为国产品牌,秉持着自主创新的理念,经过二十三年的技术沉淀与研发攻坚,今日正式推出首批4款扫描仪产品ST-350、ST-450、ST-650、ST-850。这不仅是公司发展历程中的重要里程碑,更是为国产自主可控注入新
2025-04-27
三星Galaxy Tab S10 FE新品上市!入手即享高效体验
4月26日,三星Galaxy Tab S10 FE系列正式在国内开售,包含三星Galaxy Tab S10 FE和Galaxy Tab S10 FE+两款平板电脑新品,分别搭载不同尺寸的轻薄便携大屏,呈现出惊艳的视觉效果;将多元化的高效交互与丰富功能带给更多消费者,为学习、工作与休闲生活带来智能化的崭新体验。
2025-04-26