WinRAR Güvenlik Açığı (Code Execution Vulnerability) CVE-2023-40477

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

ioz

^^
Kurucu
Katılım
18 Haz 2015
Mesajlar
2,492
Çözümler
68
Tepki puanı
3,904
Ödüller
22
Sosyal
10 HİZMET YILI
CVE-2023-40477: Son zamanlarda, popüler bir dosya sıkıştırma programı olan WinRAR'da yeni bir güvenlik açığı tespit edildi. Bu güvenlik açığı CVE-2023-40477 olarak adlandırıldı ve CVSS puanı 7.8 olarak değerlendirildi. Bu zafiyet, WinRAR'ın kurulu olduğu sistemlerde uzaktan saldırganların keyfi kod yürütmesine olanak tanır. Temel fikir, kötü niyetli bir aktörün kullanıcıyı sadece enfekte olmuş bir dosyayı açmaya ikna ederek bilgisayar üzerinde kontrol kazanabilmesidir.

winrar güvenlik açığı

Bu sorunun kökeni, kullanıcılar tarafından sağlanan verilerin sıkı denetiminin eksikliğinden kaynaklanmaktadır. Bu gevşek doğrulama, bellek erişiminin ayrılmış olan tamponun ötesine uzanmasına neden olabilir, bu da potansiyel bir siber saldırganlar için oyun alanı oluşturur. Bu hatayı sömürerek kötü niyetli bir varlık, mevcut sürecin bağlamı içinde kod yürütebilir.

WinRAR, ününe uygun olarak, bu endişe verici hatayı ele almak için hızlı bir şekilde harekete geçti. En son sürümü olan WinRAR 6.23'te, CVE-2023-40477 güvenlik açığı etkili bir şekilde düzeltilmiştir. Kullanıcılar, bu sürüme güncelleyerek bu güvenlik açığından kaynaklanabilecek potansiyel saldırılardan korunduklarından emin olabilirler.

Koruma Yolları: WinRAR'ı güncellemenin yanı sıra, kullanıcılar bu güvenlik açığından korunmak için aşağıdaki adımları da atabilirler:
  1. Açtıkları ve çalıştırdıkları dosyalara dikkat etmek.
  2. Kötü niyetli trafiği engellemek için bir güvenlik duvarı kullanmak.
  3. İşletim sistemini ve diğer yazılımları güncel tutmak.
  4. İyi bir antivirüs programı kullanmak.
 
Son düzenleme:
Admin
Katılım
9 Eki 2017
Mesajlar
13,541
Çözümler
1,051
Tepki puanı
3,383
Ödüller
22
8 HİZMET YILI
Vay be buraya kadar girmişler demek ha neyse ki kaspersky'ımız var
 
oflubey
Onaylı Üye
Katılım
11 Şub 2022
Mesajlar
69
Tepki puanı
3
Ödüller
3
4 HİZMET YILI
biz bitmişiz haberimiz yok şu mevzuyu görünce moralim bozuldu bişi bildiğimiz yok gercekten
 
Onaylı Üye
Katılım
3 Ara 2020
Mesajlar
52
Tepki puanı
5
Ödüller
5
Yaş
26
5 HİZMET YILI
akıllı bir kullanıcının antivirüse ihtiyacı yoktur.
 
Enkaz altındayım canım belki başka baharlara
Ultra Üye
Katılım
3 Şub 2017
Mesajlar
1,870
Çözümler
17
Tepki puanı
295
Ödüller
10
Sosyal
9 HİZMET YILI
haydaaa neyse ki formatla işi çözüme götürüyorum sıkıntı yok benim için
 
kmode exception
Seçkin Üye
Katılım
18 Tem 2022
Mesajlar
325
Çözümler
9
Tepki puanı
87
Ödüller
3
Sosyal
3 HİZMET YILI
Akli Dengesi Yerinde Bir İnsan Çok İstekli Bile Olsa Kendi Kodlamadığı 3. Parti Bir Programı Açmamalı Zaten, Anti-Virüse Pek İş Düşmüyor Bu Durumda.
 
Onaylı Üye
Katılım
18 Ocak 2022
Mesajlar
50
Tepki puanı
2
Ödüller
1
Yaş
28
4 HİZMET YILI
Kaspersky kullanıyorum antivirüs olarak bence gayet faydalı
 
Onaylı Üye
Katılım
11 May 2020
Mesajlar
148
Tepki puanı
-1
Ödüller
5
Yaş
25
Sosyal
6 HİZMET YILI
kanka winrar eski bi program ve güncelleme genelde gelmiyor ondan olur böyle
 
Onaylı Üye
Katılım
9 Eyl 2017
Mesajlar
51
Tepki puanı
0
Ödüller
7
Yaş
27
8 HİZMET YILI
bunda böyle bir şey varsa diğer prıgramlarda neler neler vardır
 
Onaylı Üye
Katılım
15 Haz 2018
Mesajlar
50
Tepki puanı
1
Ödüller
5
Yaş
31
7 HİZMET YILI
WinRAR'ı uzun zamandır kullanıyorum ve çok beğeniyorum, fakat her seferinde güvenlik açığı bulunduğunda üzülüyorum.
 
DetroDark
Onaylı Üye
Katılım
17 Mar 2024
Mesajlar
89
Tepki puanı
0
Yaş
26
2 HİZMET YILI
Winrar güzel bir program ama işte böyle şeyler oluyor yapacak birşey Yok
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst