Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

4月以降「WinRAR」狙うゼロデイ攻撃が発生 - 最新版に更新を

さらに同ソフトに関しては、域外メモリへアクセスする脆弱性「CVE-2023-40477」も明らかとなっている。

回復ボリュームの処理に判明した脆弱性で、悪意のあるウェブページやファイルを開くと任意のコードを実行されるおそれがある。

RARLabsは、8月2日に「WinRAR 6.23」にアップデートをリリースした。「CVE-2023-38831」「CVE-2023-40477」のほか、バグなどの修正を行ったという。

KOMODOが運営する日本国内向け公式サイトでは、日本時間8月25日の時点で最新版に更新されておらず、無料体験版として脆弱性の影響を受ける「WinRAR 6.22」が配布されている。また他ダウンロードサイトにおいても旧版が公開されているケースがあり、注意が必要となる。

(Security NEXT - 2023/08/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

キャプティブポータルを提供する「OpenNDS」に複数の深刻な脆弱性
日本語教室参加者宛のアンケート依頼メールを「CC」送信 - 大阪国際交流センター
学生情報や研究データ含むUSBメモリを紛失 - 日本赤十字豊田看護大
「メッシュWi-Fi」の顧客情報が流出、ログサーバ侵害で - J:COM
複数端末やサーバがランサム被害、情報流出の可能性 - 中嶋製作所
開示請求者の情報がサイト上で閲覧可能に - 都交通局
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
「Concrete CMS」に新板 - 複数脆弱性を修正
看護職員修学資金の書類を異なる宛先に送付 - 静岡県
個人情報含む資料を置き忘れ、一時紛失 - 鹿児島市