
WinRAR CVE-2023-38831 远程代码执行漏洞 PoC 未正式发布
5星
- 浏览量: 0
- 大小:None
- 文件类型:ZIP
简介:
该漏洞影响了ZIP文件的处理流程。攻击者能够创建带有隐藏恶意程序的ZIP或RAR格式压缩包。这些压缩包中包含了无害的图像、文本和PDF文档以及其他恶意可执行程序,并且以合法名称隐藏了这些恶意程序。点击并尝试解压这些看似正常的ZIP或RAR文时, 系统会被感染。
该漏洞影响了ZIP文件的处理流程。攻击者能够创建带有隐藏恶意程序的ZIP或RAR格式压缩包。这些压缩包中包含了无害的图像、文本和PDF文档以及其他恶意可执行程序,并且以合法名称隐藏了这些恶意程序。点击并尝试解压这些看似正常的ZIP或RAR文时, 系统会被感染。
该漏洞的根本原因在于未能对用户的输入数据进行适当的验证, 这会导致分配缓存内存时出现错误。为了利用该漏洞, 攻击者必须诱导用户执行特定操作, 比如访问恶意网页或者打开经过篡改的RAR文件。然而, 在实际情况中, 使用户被欺骗去完成必要的交互操作并不是一件困难的事情。
rarlab公司已在2023年8月2日正式推出了winrar v6.23版本, 建议所有用户尽快安装安全更新包。
鉴于这一漏洞可能被用于发起进一步的攻击活动, 微软正打算在未来的windows 11系统中对rar、7-zip以及gzt等压缩文件格式提供内置支持, 这样就无需再依赖第三方工具如winrar来处理这些压缩文件类型了。
CVE-2023-38831漏洞利用的Windows批处理文件来源于BleepingComputer安全平台。该漏洞是通过生成与安全文件相比结构细微改动的临时文件夹来触发的,这导致WinRAR程序被发现利用了ShellExecute权限
全部评论 (0)
还没有任何评论哟~


