许多Windows电脑都会安装免费的 WinRAR 解压缩软件,一份来自于谷歌威胁分析小组(TAG)最新报告指出,旧版本 WinRAR 软件存在安全漏洞,已经广泛遭到黑客使用,民众最好尽快手动更新。
据悉,本次漏洞代号为CVE-2023-38831,从今年初开始就陆续被恶意人士使用,主要是利用 WinRAR 的安全漏洞,引诱用户去开启 ZIP 格式的解压缩档案,并且点击内部的 PNG 图档,这个时候 WinRAR 的漏洞将允许黑客远程执行任意代码。
目前漏洞已经在六月就回报给 WinRAR 的开发厂商 RARLAB,并于 8 月推出 WinRAR 6.23 新版本抢修。 不过外媒《XDA-Developers》指出,由于 WinRAR 本身不支持自动更新的功能,因此用户必须手动下载最新版本,才能修补这项漏洞。
若民众有使用 WinRAR,建议前往其官网,重新下载 6.23 以后的最新版本。