파일 압축 프로그램인 WinRAR 윈도우 버전에서 취약점이 발견되었습니다.
해당 취약점은 사용자가 제공한 데이터의 유효성을 적절하게 검사하지 않아 발생하며, 공격자는 취약점을 악용하여 사용자 PC에서 원격코드실행을 할 수 있습니다.
취약점 번호
CVE_2023-40477
취약한 버전
WinRAR 6.0 이상 6.22 이하 버전
패치버전
WinRAR 6.23 이상으로 업데이트
참고 :
구글 크롬(Chrome), 제로데이 취약점(CVE-2023-4863) 패치! (0) | 2023.09.13 |
---|---|
애플, iPhone과 Mac에서 활발히 악용되고 있는 새로운 제로데이 취약점 2가지(CVE-2023-41064,CVE-2023-41061) 패치! (0) | 2023.09.08 |
8월 패치 화요일, 2개의 제로데이 취약점을 포함한 87개의 취약점 수정 (0) | 2023.08.10 |
Apache Shiro 경로 탐색(Path Traversal) 취약점(CVE-2023-34478)주의! (0) | 2023.07.27 |
애플, 웹킷(WebKit) 임의코드실행 제로데이 취약점(CVE-2023-37450) 패치 공개 (0) | 2023.07.14 |
댓글 영역