4月以降「WinRAR」狙うゼロデイ攻撃が発生 - 最新版に更新を
さらに同ソフトに関しては、域外メモリへアクセスする脆弱性「CVE-2023-40477」も明らかとなっている。
回復ボリュームの処理に判明した脆弱性で、悪意のあるウェブページやファイルを開くと任意のコードを実行されるおそれがある。
RARLabsは、8月2日に「WinRAR 6.23」にアップデートをリリースした。「CVE-2023-38831」「CVE-2023-40477」のほか、バグなどの修正を行ったという。
KOMODOが運営する日本国内向け公式サイトでは、日本時間8月25日の時点で最新版に更新されておらず、無料体験版として脆弱性の影響を受ける「WinRAR 6.22」が配布されている。また他ダウンロードサイトにおいても旧版が公開されているケースがあり、注意が必要となる。
(Security NEXT - 2023/08/25 )
ツイート
関連リンク
PR
関連記事
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
Atlassian、前月のアップデートで脆弱性のべ34件に対処
悪用される「SmarterMail」脆弱性 - 侵害調査や最新ビルドへの更新を
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
提出先に誤ったメアド、職員や家族の個人情報が第三者に - 農水省
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
サイトで障害、ランサム攻撃の可能性 - 学校図書館図書整備協会
米当局、「Zimbra」「Versa Concerto」など脆弱性5件の悪用に注意喚起

