Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

WinRAR Memiliki Cacat Keamanan yang Parah: Perbarui PC Anda Sekarang

Posted on August 22, 2023

Kerentanan WinRAR parah yang ditemukan oleh Zero Day Initiative dapat memungkinkan peretas mengeksekusi kode arbitrer di PC Anda. Pengguna harus menginstal pembaruan WinRAR terbaru (versi 6.23) untuk menambal kerentanan ini. Perhatikan bahwa WinRAR tidak menawarkan pembaruan otomatis, jadi rilis ini harus diinstal secara manual. Nbsp

Kerentanan, yang diidentifikasi sebagai CVE-2023-40477, memungkinkan peretas mengeksekusi kode arbitrer ketika target membuka arsip RAR berbahaya. Menurut peringatan publik Zero Day Initiative, “masalah ini diakibatkan oleh kurangnya validasi yang tepat atas data yang disediakan pengguna, yang dapat mengakibatkan akses memori melewati akhir buffer yang dialokasikan.” RARLAB mengatakan bahwa kelemahannya terletak di “kode pemrosesan volume pemulihan” WinRAR, tetapi tidak menjelaskan lebih lanjut.

Karena eksploitasi khusus ini memerlukan interaksi pengguna (Anda harus membuka arsip berbahaya), ia telah menerima peringkat tingkat keparahan 7,8 dari CVSS . Ini bukan kerentanan “kritis”, tetapi jika Anda adalah tipe orang yang mengunduh arsip RAR secara acak dari situs web kumuh, Anda harus menanggapinya dengan sangat serius. Pada saat artikel ini ditulis, tidak ada bukti bahwa peretas telah mengeksploitasi CVE-2023-40477 di dunia nyata, meskipun hal ini dapat berubah seiring dengan diketahuinya kerentanan tersebut oleh publik. Sebagai referensi, RARLAB dan Zero Day Initiative hanya mengungkapkan keberadaan eksploitasi ini — mereka belum menjelaskan secara pasti bagaimana cara kerjanya.

Perhatikan bahwa WinRAR telah dipengaruhi oleh kerentanan serupa di masa lalu. Kurangnya pembaruan otomatis pada perangkat lunak ini ideal untuk departemen TI, namun terbukti sedikit memusingkan bagi pengguna rata-rata. Kabar baiknya adalah Windows 11 sedang mengembangkan dukungan RAR asli, atau Anda dapat menggunakan perangkat lunak pihak ketiga lainnya untuk membuka file .rar, seperti 7-Zip. Jika Anda ingin menguji dukungan RAR asli Windows 11 hari ini, Anda harus menjadi Windows Insider.

Untuk menambal kerentanan ini, unduh rilis WinRAR terbaru, atau periksa apakah Anda memiliki versi 6.32 atau lebih baru. Bahkan jika Anda tidak khawatir tentang kerentanan khusus ini, memperbarui WinRAR akan menambal bug dan eksploitasi sebelumnya. Ini juga dapat memberikan beberapa peningkatan UI, dengan asumsi bahwa Anda belum memperbarui dalam beberapa tahun.

Sumber: Zero Day Initiative via Bleeping Computer

Terbaru

  • Inilah Huawei Pura 90 Pro, HP Flagship dengan Desain Kamera Segitiga Unik dan Performa Kirin yang Makin Gahar
  • Inilah 5 Rekomendasi Kipas Tangan Portable Cas Tahan Lama Biar Kalian Tetap Adem Saat Cuaca Panas Ekstrem
  • Inilah MacBook Neo, Laptop Termurah Apple yang Ternyata Punya Performa Gaming Gila!
  • Inilah Daftar Tablet SIM Card 5G dengan Keyboard Terbaik 2026 untuk Kerja Remote
  • Inilah Daftar Game Penghasil Pulsa 2026, Cara Cerdas Dapat Kuota Gratis Tanpa Keluar Duit Sepeserpun!
  • Inilah Caranya Klaim Bonus Kuota Lokal Smartfren 2026, Jangan Sampai Bonus Kalian Hangus Sia-sia!
  • Inilah Cara Mengatasi Rockstar Games Launcher Not Responding dan Macet Saat Connecting
  • Inilah Cara Cek HP Masih Kredit atau Sudah Lunas Biar Kalian Nggak Ketipu Pas Beli Bekas
  • Inilah Cara Pakai Astute FF Beta Apk 2026, Rahasia Unlock Server 2.0 Tanpa Verifikasi!
  • Inilah Ketentuan Foto UM-PTKIN 2026 yang Benar Biar Nggak Gagal Verifikasi Administrasi
  • Inilah Cara Persiapan E IJAZAH 2026 yang Benar Buat Operator Sekolah Agar Data Siswa Aman dan Valid
  • Inilah Cara Cek Status PKH April 2026 Secara Akurat, Dana Bansos Sudah Masuk Rekening Belum Ya?
  • Inilah Spesifikasi Vivo Y31d Pro, HP Murah dengan Baterai 7.000 mAh dan Bodi Tahan Banting Ekstrem
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Terbaik yang Bikin Hidup Makin Praktis dan Satset
  • Inilah Deretan HP Vivo dengan Kamera Stabilizer Terbaik 2026, Cocok Banget Buat Konten Kreator Modal Minim!
  • Cara Mendapatkan Lead dan Rekomendasi SEO dari ChatGPT dan Claude (Update Tahun 2026)
  • Inilah Rekomendasi HP Infinix Kamera Bagus dan RAM Besar Paling Juara Buat Konten dan Gaming!
  • Inilah Trik Supaya Koneksi Indosat Makin Kencang, Tutorial Setting APN Terbaru 2026!
  • Inilah 7 HP Xiaomi NFC Termurah 2025, Dompet Aman Aktivitas Tetap Lancar!
  • Inilah 5 Rekomendasi HP Samsung dengan Fitur NFC Termurah dan Terbaik untuk Kebutuhan Harian Kalian
  • Inilah Rekomendasi HP Vivo Harga 2 Jutaan dengan Fitur Stabilizer Kamera Terbaik untuk Konten Kreator
  • Inilah 5 HP Infinix Kamera Bagus dan RAM Besar, Bikin Konten Jadi Makin Estetik!
  • Inilah Alasan Kenapa Lenovo Yoga Tab Bakal Jadi Tablet AI Paling Gahar di Tahun 2026
  • Inilah Bocoran Tecno Pova 8 dan Spark 50 Pro, HP dengan Baterai Monster Sampai 7.750mAh!
  • Inilah Alasan Kenapa Poco X8 Pro Series Ludes Terjual 30 Ribu Unit dalam Sehari, Performanya Benar-Benar Naik Kelas!
  • Inilah Rekomendasi HP Samsung dengan Kamera Terbaik 2025, Hasil Foto Dijamin Kayak Profesional!
  • Inilah Kemudahan Belanja Elektronik Lewat Kolaborasi Strategis Indodana Finance dan Sharp Indonesia
  • Inilah Rekomendasi Smartwatch Mirip Apple Watch Termurah 2026 yang Bikin Gaya Makin Maksimal
  • Inilah Cara Cek Lokasi UTBK 2026 Agar Tidak Salah Alamat dan Terlambat
  • Inilah Realme Narzo 100 Lite 5G, Smartphone Baterai 7000mAh yang Siap Meluncur dengan Spesifikasi Gahar dan Layar Super Smooth
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • A Complete Tutorial on How to Self-Host Convex on a VPS for Real-Time App Sync
  • Complete tutorial on creating high-quality realistic AI videos with ultra-realistic skin and cinematic camera movements
  • Complete Tutorial: Exploring Hermes Agent v0.8.0 Features for Better AI Workflows
  • How to Master PixelSmile: A Complete Tutorial for Fine-Grained Facial Expression Editing in ComfyUI
  • How to Create Ultra-Realistic Talking AI Characters with LTX and ComfyUI: A Complete Workflow Tutorial
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme