Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

WinRAR Memiliki Cacat Keamanan yang Parah: Perbarui PC Anda Sekarang

Posted on August 22, 2023

Kerentanan WinRAR parah yang ditemukan oleh Zero Day Initiative dapat memungkinkan peretas mengeksekusi kode arbitrer di PC Anda. Pengguna harus menginstal pembaruan WinRAR terbaru (versi 6.23) untuk menambal kerentanan ini. Perhatikan bahwa WinRAR tidak menawarkan pembaruan otomatis, jadi rilis ini harus diinstal secara manual. Nbsp

Kerentanan, yang diidentifikasi sebagai CVE-2023-40477, memungkinkan peretas mengeksekusi kode arbitrer ketika target membuka arsip RAR berbahaya. Menurut peringatan publik Zero Day Initiative, “masalah ini diakibatkan oleh kurangnya validasi yang tepat atas data yang disediakan pengguna, yang dapat mengakibatkan akses memori melewati akhir buffer yang dialokasikan.” RARLAB mengatakan bahwa kelemahannya terletak di “kode pemrosesan volume pemulihan” WinRAR, tetapi tidak menjelaskan lebih lanjut.

Karena eksploitasi khusus ini memerlukan interaksi pengguna (Anda harus membuka arsip berbahaya), ia telah menerima peringkat tingkat keparahan 7,8 dari CVSS . Ini bukan kerentanan “kritis”, tetapi jika Anda adalah tipe orang yang mengunduh arsip RAR secara acak dari situs web kumuh, Anda harus menanggapinya dengan sangat serius. Pada saat artikel ini ditulis, tidak ada bukti bahwa peretas telah mengeksploitasi CVE-2023-40477 di dunia nyata, meskipun hal ini dapat berubah seiring dengan diketahuinya kerentanan tersebut oleh publik. Sebagai referensi, RARLAB dan Zero Day Initiative hanya mengungkapkan keberadaan eksploitasi ini — mereka belum menjelaskan secara pasti bagaimana cara kerjanya.

Perhatikan bahwa WinRAR telah dipengaruhi oleh kerentanan serupa di masa lalu. Kurangnya pembaruan otomatis pada perangkat lunak ini ideal untuk departemen TI, namun terbukti sedikit memusingkan bagi pengguna rata-rata. Kabar baiknya adalah Windows 11 sedang mengembangkan dukungan RAR asli, atau Anda dapat menggunakan perangkat lunak pihak ketiga lainnya untuk membuka file .rar, seperti 7-Zip. Jika Anda ingin menguji dukungan RAR asli Windows 11 hari ini, Anda harus menjadi Windows Insider.

Untuk menambal kerentanan ini, unduh rilis WinRAR terbaru, atau periksa apakah Anda memiliki versi 6.32 atau lebih baru. Bahkan jika Anda tidak khawatir tentang kerentanan khusus ini, memperbarui WinRAR akan menambal bug dan eksploitasi sebelumnya. Ini juga dapat memberikan beberapa peningkatan UI, dengan asumsi bahwa Anda belum memperbarui dalam beberapa tahun.

Sumber: Zero Day Initiative via Bleeping Computer

Terbaru

  • Apa itu Game Luna Mobile dan Bagaimana Cara Menangnya?
  • Apa Itu Kompensasi Sistem Trail Mobile Legends? Ini Penjelasan dan Cara Klaim Hadiahnya
  • Apa Itu Update Google Pixel 2 Desember 2025? Ini Penjelasannya!
  • Ini Cara Reset Desil di Aplikasi Cek Bansos Biar Valid (Update Januari 2026)
  • Apa Itu EZNET Wireless dan Fiber Optic? Ini Perbedaan dan Pengertian Lengkapnya
  • Pengertian Rework Magic Wheel dan Rank Mythic Eternal: Apa itu Perubahan Sistem Baru Mobile Legends?
  • Apa Itu Diamond Combo? Pengertian Game Puzzle Viral yang Katanya Bisa Hasilkan Cuan
  • Apa Itu Showbox? Pengertian, Fungsi, dan Cara Menggunakannya di Android
  • Cara Mengatasi Fitur Monet Facebook Pro Tiba-tiba Hilang
  • Google Bikin Kejutan! Pixel 10 Diskon Gila-gilaan di YouTube Premium
  • Apa Itu Google CC? Ini Pengertian Agen Produktivitas AI Eksperimental Terbaru
  • Apa Itu Ultras Seblak di eSport? Pengertian dan Fenomena Baru Suporter eSport
  • Android 16: Animasi Folder Baru yang Mengubah Cara Kita Berinteraksi!
  • Android 16: Notifikasi Lokasi ‘Blue Dot’ – Fitur Baru yang Perlu Kalian Ketahui!
  • Apa Itu Risiko Auto Click di Event Spongebob Mobile Legends? Ini Penjelasannya
  • Apa Itu Fitur Eksperimental Windows? Ini Pengertian dan Cara Menonaktifkannya
  • Apa Itu Android 16 Beta 1? Ini Pengertian dan Fitur Terbarunya
  • Belum Tahu? Ini Trik Supaya Bisa Dapat Skin Patrick Mobile Legends dengan Harga Murah
  • Pixel Desember 2025: Update Besar Siap Meluncur, Apa yang Baru?
  • Apa Itu HYFE XL Prioritas? Ini Pengertian, FUP, dan Realita Kecepatannya
  • Pengertian Render dan Convert: Apa Bedanya dalam Video Editing?
  • Cara Mengatasi Aplikasi Office yang Terus Muncul dan Menerapkan Perubahan Pengaturan Privasi
  • Pixel Launcher Mendapatkan Sentuhan Google Search Baru!
  • Penyebab Aplikasi Wondr BNI Tidak Bisa Dibuka
  • Kode 0425 Daerah Mana? Ini Pengertian dan Fakta Sebenarnya
  • Apa Itu SSS CapCut? Pengertian Downloader Video Tanpa Watermark yang Wajib Kalian Tahu
  • Apa Itu Paket GamesMAX Telkomsel? Ini Pengertian dan Fungsinya Bagi Gamers
  • Apa Itu Menu Plus di Google Search? Ini Pengertian dan Fungsinya
  • Apa Itu Lepas Kolpri? Ini Pengertian dan Fenomenanya di Dunia Gaming
  • Pixel Buds Pro Dapat Update Software dengan Dukungan ANC Adaptif dan Peningkatan Audio
  • Apa Itu AI Kill Switch di Firefox? Ini Pengertian dan Detail Fitur Terbarunya
  • Apa Itu Platform Modular Intel Alder Lake N (N100)? Ini Pengertian dan Spesifikasinya
  • Apa Itu Armbian Imager? Pengertian Utilitas Flashing Resmi untuk Perangkat ARM Kalian
  • Apa Itu OpenShot 3.4? Pengertian dan Fitur LUT Terbaru untuk Grading Warna
  • Flatpak 1.16.2: Sandbox Baru untuk GPU Intel Xe dan VA-API
  • Apa Itu Migrasi Pod di RunPod? Ini Pengertian dan Cara Kerjanya
  • Loading Model AI Lama? Coba Fitur Cached Models RunPod Ini, Hemat Waktu & Biaya!
  • Replicate Diakuisisi Cloudflare? Tenang, Ini Justru Kabar Baik Buat Developer AI
  • Apa Itu Nemotron-3 Nano? Pengertian Model Bahasa Ringkas dan Hasil Uji Cobanya
  • Prompt AI Dapur Aestetik
  • Apa Itu “I Am Not a Robot – reCAPTCHA Verification ID: 2165”? Ini Pengertian dan Bahayanya
  • Apa Itu Serangan Clop Ransomware pada CentreStack? Ini Pengertian dan Dampaknya
  • Apa Itu E-Note? Pengertian Platform Kripto yang Baru Saja Disita FBI
  • Pengertian CVE-2025-37164: Celah Keamanan Fatal di HPE OneView Adalah?
  • Apa Itu APT137? Pengertian Kelompok Peretas Tiongkok yang Mengincar Windows
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2025 emka.web.id | Design: Newspaperly WordPress Theme