跳到主要内容

高危

RARLabs WinRAR代码执行漏洞

2023-08-23 00:00:00 公开 ,2026-08-05 05:07:03 更新

  • 关键漏洞
  • CISA KEV
  • 恶意开源组件包
  • 勒索软件漏洞
  • APT漏洞
  • 公开PoC
  • 本地
  • 无需认证
CWEs:
CWE-345 (Insufficient Verification of Data Authenticity) CWE-351 (Insufficient Type Distinction)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2023-08-23 08:00:00

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
RARLabs WinRAR 6.23之前版本当用户试图查看ZIP、RAR压缩包中的恶意文件时允许攻击者执行任意代码。这是因为ZIP、RAR压缩文件可能包括无害文件(如.JPG文件、.txt或.PDf文件)以及与无害文件同名的文件夹,并且在尝试仅访问无害文件的过程中会处理文件夹的内容(可能包括可执行内容)。2023年4月以来攻击者一直在利用该漏洞远程执行安装来自DarkMe、GuLoader和Remcos RAT等家族的恶意软件的代码。
修复建议
升级至WinRAR的最新版本(6.23或更高版本),可从WinRAR网站获得: https://www.win-rar.com/singlenewsview.html?&L=0&tx_ttnews%5Btt_news%5D=232&cHash=c5bf79590657e32554c6683296a8e8aa

参考链接