Im Blog-Beitrag WinRAR Code Execution-Schwachstelle CVE-2023-40477 hatte ich auf eine Sicherheitslücke im betreffenden Programm hingewiesen, die mit dem Update auf WinRAR Version 6.23 behoben wurde. Andreas Marx von AV-Test wies kürzlich darauf hin, dass im Grunde wohl alle Software, die WinRAR-Bibliotheken einsetzt, prinzipiell angreifbar sei und auf neuere Versionen aktualisiert werden muss. Ich hatte die Information in obigem Blog-Beitrag nachgetragen und dort darauf hingewiesen, dass Virenscanner und Sicherheitssoftware u.U. diese veralteten WinRAR-Bibliotheken verwendet. Also ggf. das Windows-System auf die im Blog-Beitrag genannten Bibliotheksdateien prüfen.
Anzeige
https://sourceforge.net/p/sevenzip/discussion/45797/thread/6c41e935a0/
Bei der letzen Meldung hat schon ein Kommentator ausreichend darauf hingewiesen das dieses Problem auch andere Anwendungen betreffen könnte.
War allen Winrar Schwachstellen bisher immer so ;) sags ja nur