「WinRAR」に19年前から存在していた脆弱性が発見された セキュリティ企業のCheck Point Software Technologiesは2月20日、Windows向け圧縮・解凍ソフト「WinRAR」に19年前から存在していた脆弱性を見つけたと発表した。報告を受けてWinRARは2019年1月に公開した更新版で ...
Zero Day Initiativeは8月17日(米国時間)、「ZDI-23-1152|Zero Day Initiative」において、RARLABのアーカイバであるWinRARに任意のコード実行を可能にする脆弱性があると報じた。この脆弱性はCVE-2023-40477として追跡されており、リカバリボリュームの配列インデックスの不 ...
Ars Technicaは8月24日(米国時間)、「WinRAR 0-day that uses poisoned JPG and TXT files under exploit since April|Ars Technica」において、WinRARには悪意のあるZIPファイルを開くと不正なコードが実行される脆弱性が存在し、トレーダーを標的とした攻撃に悪用されていると報じた。