安全漏洞解壓縮工具繼續造成嚴重破壞,即使在 8 月 2 日發布補丁之後。該漏洞編號為CVE-2023-38831,允許目標設備感染惡意軟體,駭客組織正在積極利用它。
WinRAR 沒有自動更新
自四月以來,谷歌對俄羅斯和中國附屬組織發動的多起攻擊感到震驚。其中包括著名的俄羅斯黑客 Fancy Bear,多年來一直代表克里姆林宮進行活動。他們發起了一場網路釣魚活動,利用 WinRAR 缺陷誘騙烏克蘭人下載壓縮檔案。
但如果 WinRAR 在今年夏天更新了軟體,為什麼這個缺陷仍然會引起軒然大波呢?事實證明,該應用程式(據發行商稱,全球有超過 5 億用戶使用)沒有沒有自動更新機制。因此,用戶必須自己下載並安裝新版本,這並不容易。
WinRAR 6.23 版本修復了該缺陷,強烈建議此時安裝它。地址(目前為 6.24)。希望這個故事能夠推動發行商整合一個更新工具,以簡化每個人的任務...
自 5 月以來,Windows 10 和 11 已經能夠原生解壓縮 RAR 文件,而無需使用 WinRAR 等第三方軟體。也許是放棄這個應用程式的一個很好的理由。
Opera One - AI 驅動的網頁瀏覽器
作者:歌劇
來源 : Google