压缩软件 WinRAR 发布 7.23 版本,修复内存溢出与路径遍历两项安全漏洞
最新 7 月 2 日消息,WinRAR 现已发布 7.23 新版更新,主要修复了两项安全漏洞,分别涉及内存安全问题以及符号链接(Symbolic Link)处理机制缺陷,影响范围涵盖 WinRAR 本体及其相关组件 RAR 和 UnRAR。官方建议用户尽快升级,以降低潜在风险。

最新注意到,这次修复的两项漏洞目前尚未分配 CVE 编号,也没有公布 CVSS 严重性评分,官方目前仅提供了简要的漏洞成因和影响说明。
其中第一项漏洞属于堆缓冲区溢出(Heap Overflow)问题,源头出在 WinRAR 用于修复损坏压缩包的“恢复卷(Recovery Volume)”机制。黑客可设计特殊 RAR5 格式恢复数据文件,让 WinRAR 尝试重建损坏数据时触发内存损坏,进而导致程序异常崩溃。虽然目前官方说明仅提到程序崩溃风险,但这类内存破坏漏洞在理论上也可能被进一步利用,形成更严重的攻击链。
第二项漏洞则涉及符号链接处理逻辑。WinRAR 在特殊 RAR 压缩包时,可能创建指向解压目标目录之外的符号链接,从而带来路径遍历(Path Traversal)风险。黑客可以利用这一缺陷让解压过程把文件写入用户指定目录之外的位置,进而植入恶意程序。针对这一问题,WinRAR 7.23 新版增加了额外的路径校验机制,用于阻止解压过程通过符号链接将文件写入目标目录之外。
整体来看,这次修复虽然没有公开详细技术细节,也尚未看到漏洞被实际利用的案例,但由于相应漏洞本身属于内存破坏和路径遍历两类典型高风险性质,尤其 WinRAR 作为 Windows 平台使用率极高的压缩工具,一旦存在的漏洞被黑客用于实战,影响面可能相当广。因此用户应当尽快升级至 WinRAR 7.23 ,从而提升设备安全性。
《压缩软件 WinRAR 发布 7.23 版本,修复内存溢出与路径遍历两项安全漏洞》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
滴滴:女司机可自主选择是否参与“她计划”,拒单管理规则和平台全量司机一致
针对网传“她计划”订单收入低、女司机不能拒单等谣言,滴滴发文澄清。官方表示,该功能遵循自愿原则,女司机可自主选择是否参与,订单计价与拒单管理与平台全量司机规则完全一致。该功能旨在为女乘客与女司机提供更精准、安心的匹配选项。#滴滴她计划# #网约车安全#... -
上半年全国铁路投资 3632 亿元增长 2.1%,西安至十堰高铁等新线开通
2026 年上半年全国铁路固定资产投资达 3632 亿元,同比增长 2.1%,投产新线 355.2 公里。西安至十堰高铁、金华至建德高铁等一批新线开通运营,雄安至商丘高铁等在建项目有序推进,为“十五五”铁路建设实现良好开局。 #铁路建设#... -
OpenAI 奥尔特曼调侃 Anthropic 最新广告:我还以为这是讽刺短片
Anthropic 推出一支 90 秒的警示性广告,展示 AI 潜在风险,引发网络两极评价。奥尔特曼调侃其风格像讽刺作品。该广告是“Hard Questions”项目的一部分,旨在收集公众对 AI 发展的疑问与担忧。#AI伦理##科技争议#... -
贺炜问 AI 预测世界杯冠军
7 月 17 日,央视新闻发布荣耀 Robot Phone 亮相世界杯相关视频,并展示了 Robot Phone 的 AI 具身交互能力... -
安克官宣 2026 年充电宝新品将陆续通过新国标
安克近日宣布,旗下自带线充电宝已通过新国标 GB47372-2026《移动电源安全技术规范》认证标准和技术要求。安克同时表示,2026 年上市的充电宝新品均将陆续通过新国标认证。#安克充电宝##新国标 GB47372-2026#...












