fbpx

 WinRAR พบช่องโหว่รุนแรง ที่สามารถรันโค้ดจากระยะไกลได้

นักวิจัยด้านความปลอดภัยจาก Zero Day Initiative รายงานว่าพบช่องโหว่  CVE-2023-40477 ซึ่งเป็นระดับร้ายแรง โดยแฮกเกอร์จะทำการฝังโค้ดในไฟล์ RAR ที่สร้างขึ้นแบบพิเศษ ซึ่งหากเปิดไฟล์ดังกล่าวด้วยโปรแกรม WinRAR แล้ว เครื่องคอมพิวเตอร์ของเป้าหมายจะถูกแฮกเกอร์เจาะเข้าสู่ส่วนหน่วยความจำจากระยะไกลได้

ซึ่งล่าสุด RARLAB ผู้พัฒนาโปรแกรมได้ออกแพตช์อุดช่องโหว่แล้วในเวอร์ชัน 6.23 แล้ว ซึ่งใครที่ยังใช้งานเวอร์ชันก่อนหน้านี้อยู่ ควรรีบอัปเดตทันทีเพื่อความปลอดภัย

ที่มา: blognone , droidsans