缺乏补丁使俄罗斯和中国的黑客能够利用WinRAR漏洞

文章:《缺乏补丁使俄罗斯和中国的黑客能够利用WinRAR漏洞》_配图

据谷歌称,文件归档工具WinRAR中的一个已知漏洞继续扩散,因为没有足够多的用户安装该补丁。

该公司今天警告说,“多个政府支持的黑客组织”一直在利用这个名为CVE-2023-3883的漏洞来发布恶意软件。谷歌在一篇博客文章中写道:“WinRAR漏洞的广泛利用表明,尽管有补丁可用,但利用已知漏洞的攻击可以非常有效。”

WinRar实际上是在8月2日用6.23版本修补了这个漏洞,此前自4月份以来,黑客一直在滥用它。唯一的问题是WinRAR缺乏自动更新功能,这意味着用户必须手动从WinRAR的网站下载和安装更新才能保持受保护。

谷歌表示:“补丁现已面世,但许多用户似乎仍易受攻击。”

最近几周,该公司观察到国家支持的黑客利用了该漏洞,其中包括被怀疑与俄罗斯军方有联系的俄罗斯国家支持组织“沙虫”。上个月,谷歌发现了一封钓鱼电子邮件,看起来像是来自一所乌克兰无人机作战培训学校,目标是乌克兰用户。

文章:《缺乏补丁使俄罗斯和中国的黑客能够利用WinRAR漏洞》_配图1

谷歌补充说:“这封电子邮件包含一个指向匿名文件共享服务Fex[.]Net的链接,该服务提供了一个良性的诱饵PDF文件,其中包含无人机操作员培训课程和一个利用CVE-2023-38831的恶意ZIP文件。”打开ZIP文件中的文档可以秘密触发PC安装能够窃取登录凭据的“infostealer”恶意软件程序。

在另一起事件中,谷歌发现有证据表明,另一个俄罗斯政府支持的黑客组织“花花熊”(Fancy Bear)创建了一个钓鱼页面,诱骗乌克兰用户下载一个也能利用WinRAR漏洞的ZIP文件。谷歌称:“诱饵文件是乌克兰公共政策智库拉祖姆科夫中心发出的活动邀请函。”

中国政府支持的黑客也一直在滥用该漏洞。8月下旬,另一个名为APT40的组织发起了一场针对巴布亚新几内亚用户的网络钓鱼运动。谷歌表示:“这些钓鱼邮件包括一个指向包含CVE-2023-38831漏洞的ZIP档案的Dropbox链接、一个受密码保护的诱饵PDF和一个LNK文件。”其结果是可以秘密地将后门加载到计算机上。

因此,谷歌敦促WinRAR用户更新他们的软件。“最近这些利用WinRAR漏洞的活动强调了打补丁的重要性,仍有工作要做,以使用户能够轻松地保持他们的软件安全和最新,”它说。

我们联系了WinRAR就该程序是否会添加自动更新功能发表评论,如果得到回复,我们将更新故事。与此同时,WinRAR的网站表示,它在全球拥有超过5亿用户。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

广告

推荐阅读

文章:《第一眼:苹果24英寸iMac升级为Might M3》缩略图

第一眼:苹果24英寸iMac升级为Might M3

完全跳过了第二代苹果硅片,24英寸的iMac配备了M3处理器,大大提升了苹果的一体机。在其他方面几乎没有变化的情况下,新的iMac专注于更强大的功能,以增加其多功能性和能力,以满足家中每个家庭成员的独特需求。 苹果经常将iMac定位为家用电脑,但M3打破了一些障碍,使之前的机型无法对游戏玩家和内容创作者等人产生特殊用途。多亏了M3,这可能是第一款成功处理高强度任务的iMac,比如游戏,这些任务以前…

文章:《苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃》缩略图

苹果2023年M3 iMac与2021年M1 iMac:规格和硅片的巨大飞跃

苹果公司今天宣布了其新的M3处理平台,该平台将在全新的iMac和MacBook Pro机型中推出,现已开始接受订购。目前,iMac只是一款基于新M3芯片的24英寸机型,起价1,299美元。 在日新月异的计算世界里,两年是一段很长的时间,这就是我们已经很长时间没有更新苹果著名的iMac一体机系列了。新机型上一次发布是在2021年春天,基于当时的新M1硅,但苹果完全跳过了使用iMac的M2代。我们当时…

文章:《M3 MacBook Pro第一眼:苹果吓坏了严肃的性能》缩略图

M3 MacBook Pro第一眼:苹果吓坏了严肃的性能

在过去,我们已经等了很多年才能看到新的MacBook Pro。这一次,我们得到的两套新的专业级苹果笔记本电脑只有大约10个月的差距。苹果推出了搭载最新M3处理器的14英寸和16英寸MacBook Pro新系列。 外观几乎没有什么变化–只有新的优质颜色和略微明亮的屏幕–这在苹果历史上是第一次成为聚光灯下的焦点:自推出内部M系列处理器以来,苹果首次同时推出了三代CPU,即M3、…

文章:《苹果同时推出增强的M3、M3 Pro和M3 Max处理器》缩略图

苹果同时推出增强的M3、M3 Pro和M3 Max处理器

苹果发布的可怕的Fast带来了新MacBook和iMac回归的消息,但在这些产品中,每一款产品的内部都有同样重要的东西:三个新的M3处理器。 第三代苹果硅片在这里发布了M3、M3 Pro和M3 Max芯片,将最新的Mac电脑的功能和性能提升到了新的高度。这些处理器带来了额外的CPU核心,具有增强功能的新GPU,以及强大的新的3纳米制造工艺,可以在M3芯片上放置250亿个晶体管-比2022年M2处理…

文章:《看看这笔交易:Apple AirPods Pro售价200美元……或更少》缩略图

看看这笔交易:Apple AirPods Pro售价200美元……或更少

苹果上一次发布新款iPhone、Apple Watch和类似产品的盛会似乎就发生在昨天(实际上是9月7日)。但今天也有一场新的苹果发布会,零售商们预料到了这一点,他们提供了一些意想不到的硬件降价。我们发现的最划算的交易之一是在亚马逊,带USB-C充电的全新AirPods Pro售价50美元。 我们需要告诉你多少关于AirPods Pro的信息?在我们的评论中,我们将其称为“苹果用户最喜欢的无线耳机…

文章:《西部数据将剥离Flash业务成立新公司》缩略图

西部数据将剥离Flash业务成立新公司

内存供应商西部数据正在剥离其闪存业务,成立一家新公司,并将使用自己的名字。 这一变化将形成两家独立的公司。西部数据将专注于销售该公司的硬盘,并保留该品牌名称。此次分拆将专注于闪存销售,包括SanDisk系列产品。 西部数据首席执行官大卫·戈克勒周一在财报电话会议上表示,重组完全是为了实现股东价值最大化。他说:“这项交易将允许每个特许经营权执行其产品和创新路线图,并利用各自终端市场的独特增长机会。”…

文章:《再见电动车起火了吗?研究人员对更安全的固态电池的预览方法》缩略图

再见电动车起火了吗?研究人员对更安全的固态电池的预览方法

马里兰大学的研究人员表示,他们已经找到了一种方法,可以在不相应增加火灾风险的情况下,为电动汽车储存更多能量,从而增加其续航里程。 这项研究专门针对固态电池,这是一项下一代技术,有望使电动汽车的续航里程增加一倍或三倍。然而,据科学日报报道,一个地方的更多能源可能意味着更大的火灾风险–这是商业化的障碍之一。 与锂离子电池相比,固态电池起火的风险较低。但领导这项研究的化学与生物分子工程系教授…

文章:《微软似乎屏蔽了Xbox上的非官方第三方附件》缩略图

微软似乎屏蔽了Xbox上的非官方第三方附件

最近的Xbox更新可能包括阻止第三方控制器的机制。 本月早些时候,几位Xbox用户报告说看到了一条神秘的“Error 0x82d60002”消息,称他们的第三方控制器是“未经授权的附件”。 消息中写道:“这意味着你试图连接的一个配件不是由微软或其他授权的Xbox硬件合作伙伴制造的。”然后,微软表示,在微软阻止访问之前,用户只有两周的时间使用该附件。 这条信息补充道:“我们鼓励您联系您获得配件的商店…