Lỗ hổng bảo mật nghiêm trọng trong phần mềm WinRAR nổi tiếng có thể giúp hacker thực thi mã từ xa trên các hệ thống Windows.
WinRAR là phần mềm nén và giải nén tập tin được sử dụng phổ biến trong các máy tính chạy hệ điều hành Windows, phiên bản đầu tiên ra mắt vào mùa thu năm 1993. Điểm khiến cho WinRAR trở nên nổi tiếng là cho phép người dùng sử dụng miễn phí dù đôi lúc hiện lên bảng thông báo thời gian dùng thử đã hết. Tuy vậy doanh thu của phần mềm này được cho là đến từ các tập đoàn và doanh nghiệp lớn, nơi việc dùng phần mềm bản quyền là một tiêu chuẩn.
Lỗi bảo mật xuất hiện trên WinRAR được gán mã nhận dạng CVE-2023-40477 và có điểm CVSS là 7,8. Lỗ hổng này được mô tả là trường hợp xác thực không đúng cách trong khi xử lý khôi phục.
Nhận định về lỗi này, nhóm Zero Day Initiative (ZDI) cho biết vấn đề là do thiếu xác thực dữ liệu hợp lệ do người dùng cung cấp, dẫn đến việc truy cập bộ nhớ qua phần cuối của bộ đệm được phân bổ. Kẻ tấn công có thể tận dụng lỗ hổng này để thực thi mã.