Уязвимость WinRAR позволяет выполнять удаленный код в Windows

Уязвимость WinRAR позволяет выполнять удаленный код в Windows

В WinRAR обнаружена новая уязвимость, которая позволяет хакерам получать контроль над компьютером жертвы через выполнение удаленного кода. Уязвимость с идентификатором CVE-2023-40477 оценивается на 7.8 по шкале CVSS. 

Проблема возникает из-за отсутствия корректной валидации данных пользователя. В результате хакер может получить доступ к памяти по окончании выделенного буфера. В результате возможно исполнение удаленного кода в контексте текущих процессов.

Для исполнения угрозы необходимо, чтобы жертва посетила вредоносную страницу или просто открыла сомнительный архивированный файл. Уязвимость была обнаружена исследователем в июне текущего года. 2 августа вышла версия WinRAR 6.23, где исправлена данная проблема. Пользователям порекомендовали как можно скорее обновить программу.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.