近期,WinRAR文件压缩解压软件被发现存在高危漏洞,漏洞CVE编号为CVE-2023-40477,CVSS评分7.8分。攻击者利用该漏洞可在当前进程环境下执行任意代码,进而获得对计算机的控制权。
一、漏洞影响范围
低于6.23版本的均受此漏洞影响。
二、漏洞修复建议
1.将软件升级到6.23及更高版本;
2.提高安全意识,对不受信任文件保持警惕,不随意打开和运行,若打开或运行文件之前先使用防病毒工具进行扫描。