欢迎访问广东科贸职业学院-信息中心(实训中心)
您的位置: 首页 >网络安全>详细内容

网络安全

关于WinRAR存在高危漏洞的预警通报

来源: 发布时间:2024-06-04 10:54:08 【字体:


    近期,WinRAR被发现存在高危漏洞,可导致遭受恶意文件攻击。请教职工及时更新WinRAR软件的版本,教学实训用的电脑请在2024年9月1日前完成更新。

一、漏洞基本情况

    WinRAR是一款功能强大的压缩包管理器,它是档案工具RAR在 Windows环境下的图形界面。WinRAR存在高危漏洞(CVE-2024-36052),允许攻击者使用 ANSI 转义序列欺骗屏幕输出,当使用 WinRAR 提取包含名称中带有ANSI 转义序列的文件的特制 ZIP 档案时,该应用程序无法正确处理转义序列,它将它们解释为控制字符,允许攻击者操纵显示的文件名并可能诱骗用户运行恶意文件。

二、漏洞处置建议

目前受影响版本为WinRAR 7.00 之前的版本。鉴于该漏洞影响范围大,潜在危害程度高,建议及时确认产品版本,尽快针对漏洞进行安全更新,安全版本为WinRAR 7.00或更高版本。

转载自网络威胁数据联盟(微信公众号)



分享到:
【打印正文】
×

用户登录