內容說明:
研究人員發現WinRAR解壓縮軟體存在安全漏洞(CVE-2021-35052),攻擊者可攔截與修改發送給使用者之請求,利用此漏洞進而遠端執行任意程式碼。
影響平台:
WinRAR 5.70試用版本
處置建議:
目前RarLab官方已針對弱點釋出修復版本(WinRAR 6.02版),請參考以下連結進行更新:https://www.rarlab.com/download.htm
CVE編號:
CVE-2021-35052
參考資料:
1. https://swarm.ptsecurity.com/winrars-vulnerable-trialware-when-free-software-isnt-free/
2. https://thehackernews.com/2021/10/bug-in-free-winrar-software-could-let.html