Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

WinRAR Memiliki Cacat Keamanan yang Parah: Perbarui PC Anda Sekarang

Posted on August 22, 2023

Kerentanan WinRAR parah yang ditemukan oleh Zero Day Initiative dapat memungkinkan peretas mengeksekusi kode arbitrer di PC Anda. Pengguna harus menginstal pembaruan WinRAR terbaru (versi 6.23) untuk menambal kerentanan ini. Perhatikan bahwa WinRAR tidak menawarkan pembaruan otomatis, jadi rilis ini harus diinstal secara manual. Nbsp

Kerentanan, yang diidentifikasi sebagai CVE-2023-40477, memungkinkan peretas mengeksekusi kode arbitrer ketika target membuka arsip RAR berbahaya. Menurut peringatan publik Zero Day Initiative, “masalah ini diakibatkan oleh kurangnya validasi yang tepat atas data yang disediakan pengguna, yang dapat mengakibatkan akses memori melewati akhir buffer yang dialokasikan.” RARLAB mengatakan bahwa kelemahannya terletak di “kode pemrosesan volume pemulihan” WinRAR, tetapi tidak menjelaskan lebih lanjut.

Karena eksploitasi khusus ini memerlukan interaksi pengguna (Anda harus membuka arsip berbahaya), ia telah menerima peringkat tingkat keparahan 7,8 dari CVSS . Ini bukan kerentanan “kritis”, tetapi jika Anda adalah tipe orang yang mengunduh arsip RAR secara acak dari situs web kumuh, Anda harus menanggapinya dengan sangat serius. Pada saat artikel ini ditulis, tidak ada bukti bahwa peretas telah mengeksploitasi CVE-2023-40477 di dunia nyata, meskipun hal ini dapat berubah seiring dengan diketahuinya kerentanan tersebut oleh publik. Sebagai referensi, RARLAB dan Zero Day Initiative hanya mengungkapkan keberadaan eksploitasi ini — mereka belum menjelaskan secara pasti bagaimana cara kerjanya.

Perhatikan bahwa WinRAR telah dipengaruhi oleh kerentanan serupa di masa lalu. Kurangnya pembaruan otomatis pada perangkat lunak ini ideal untuk departemen TI, namun terbukti sedikit memusingkan bagi pengguna rata-rata. Kabar baiknya adalah Windows 11 sedang mengembangkan dukungan RAR asli, atau Anda dapat menggunakan perangkat lunak pihak ketiga lainnya untuk membuka file .rar, seperti 7-Zip. Jika Anda ingin menguji dukungan RAR asli Windows 11 hari ini, Anda harus menjadi Windows Insider.

Untuk menambal kerentanan ini, unduh rilis WinRAR terbaru, atau periksa apakah Anda memiliki versi 6.32 atau lebih baru. Bahkan jika Anda tidak khawatir tentang kerentanan khusus ini, memperbarui WinRAR akan menambal bug dan eksploitasi sebelumnya. Ini juga dapat memberikan beberapa peningkatan UI, dengan asumsi bahwa Anda belum memperbarui dalam beberapa tahun.

Sumber: Zero Day Initiative via Bleeping Computer

Terbaru

  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?
  • Cara Download dan Menonton Dood Stream Tanpa Iklan – Doods Pro
  • Cara Menghentikan dan Mengatasi Pinjol Ilegal
  • Kode Bank BRI untuk Transfer ke PayPal
  • Cara Menyadap WhatsApp Tanpa Aplikasi dan Kode QR
  • Apa yang Terjadi Jika Telat Bayar Shopee PayLater?
  • Telat Bayar Listrik 1 Hari: Apa yang Terjadi?
  • Cara Mengunduh Foto Profil WhatsApp Teman di Android, iPhone, dan PC/Mac
  • Rekomendasi Aplikasi Edit Foto Ringan Terbaik untuk PC Windows dan macOS
  • Cara Membeli Diamond Mobile Legends Menggunakan Pulsa Telkomsel
  • Tutorial Menggunakan Aplikasi Dana: Cara Top Up Dana dengan Mudah, Cepat, dan Murah untuk Pemula
  • Website Konverter YouTube ke MP3 Terbaik 2025
  • Cara Mengatasi Otorisasi Kadaluarsa Higgs Domino Tanpa Login Facebook
  • Tips Main E-Football 2024: Strategi Pemilihan Tim dan Pemain Terbaik
  • DramaQ: Situs Nonton Drakor Sub Indo Terbaru dan Lengkap
  • IGLookup: Cara Download APK dan Informasi Lengkap
  • Cara Daftar DrakorID? Apakah DrakorID Streaming Penipu/Ilegal?
  • Cara Login, Register, dan Transfer Data MyKONAMI
  • Website PT Melia Sehat Sejahtera Apakah Penipuan?
  • Alternatif APK Bling2: Alternatif Stylish untuk Ekspresi Diri
  • Contoh Bio IG Keren
  • Apa Arti Best Combo? Definisi dan Contoh Penggunaannya
  • Rakettv 2: Live Streaming Bola & Olahraga Lengkap Gratis (APK & Blog)
  • Apa itu Website SugarDaddy.com? Hati-hati Ilegal!
  • Apa Itu Pekerjaan Clipper Tiktok?
  • Mengenal Situs tiktoklikesgenerator.com
  • Apa itu Ovil App Studio?
  • jimpl.com: Alat Online Gratis untuk Melihat Metadata dan Data EXIF Foto
  • Review WhatsApp Beta: Apakah Aman? Cara Instal dan Cara Keluar
  • Bebong: Makna, Asal Usul, dan Penggunaan dalam Bahasa Indonesia
  • Spinjam dan Spaylater: Apa yang Terjadi Jika Terlambat Membayar dan Bisakah Meminjam Lagi?

©2025 emka.web.id | Design: Newspaperly WordPress Theme