Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

WinRAR Memiliki Cacat Keamanan yang Parah: Perbarui PC Anda Sekarang

Posted on August 22, 2023

Kerentanan WinRAR parah yang ditemukan oleh Zero Day Initiative dapat memungkinkan peretas mengeksekusi kode arbitrer di PC Anda. Pengguna harus menginstal pembaruan WinRAR terbaru (versi 6.23) untuk menambal kerentanan ini. Perhatikan bahwa WinRAR tidak menawarkan pembaruan otomatis, jadi rilis ini harus diinstal secara manual. Nbsp

Kerentanan, yang diidentifikasi sebagai CVE-2023-40477, memungkinkan peretas mengeksekusi kode arbitrer ketika target membuka arsip RAR berbahaya. Menurut peringatan publik Zero Day Initiative, “masalah ini diakibatkan oleh kurangnya validasi yang tepat atas data yang disediakan pengguna, yang dapat mengakibatkan akses memori melewati akhir buffer yang dialokasikan.” RARLAB mengatakan bahwa kelemahannya terletak di “kode pemrosesan volume pemulihan” WinRAR, tetapi tidak menjelaskan lebih lanjut.

Karena eksploitasi khusus ini memerlukan interaksi pengguna (Anda harus membuka arsip berbahaya), ia telah menerima peringkat tingkat keparahan 7,8 dari CVSS . Ini bukan kerentanan “kritis”, tetapi jika Anda adalah tipe orang yang mengunduh arsip RAR secara acak dari situs web kumuh, Anda harus menanggapinya dengan sangat serius. Pada saat artikel ini ditulis, tidak ada bukti bahwa peretas telah mengeksploitasi CVE-2023-40477 di dunia nyata, meskipun hal ini dapat berubah seiring dengan diketahuinya kerentanan tersebut oleh publik. Sebagai referensi, RARLAB dan Zero Day Initiative hanya mengungkapkan keberadaan eksploitasi ini — mereka belum menjelaskan secara pasti bagaimana cara kerjanya.

Perhatikan bahwa WinRAR telah dipengaruhi oleh kerentanan serupa di masa lalu. Kurangnya pembaruan otomatis pada perangkat lunak ini ideal untuk departemen TI, namun terbukti sedikit memusingkan bagi pengguna rata-rata. Kabar baiknya adalah Windows 11 sedang mengembangkan dukungan RAR asli, atau Anda dapat menggunakan perangkat lunak pihak ketiga lainnya untuk membuka file .rar, seperti 7-Zip. Jika Anda ingin menguji dukungan RAR asli Windows 11 hari ini, Anda harus menjadi Windows Insider.

Untuk menambal kerentanan ini, unduh rilis WinRAR terbaru, atau periksa apakah Anda memiliki versi 6.32 atau lebih baru. Bahkan jika Anda tidak khawatir tentang kerentanan khusus ini, memperbarui WinRAR akan menambal bug dan eksploitasi sebelumnya. Ini juga dapat memberikan beberapa peningkatan UI, dengan asumsi bahwa Anda belum memperbarui dalam beberapa tahun.

Sumber: Zero Day Initiative via Bleeping Computer

Terbaru

  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word
  • Cara Mengatasi Adapter Jaringan VMware yang Hilang di Windows 11
  • Cara Reset Multi-Factor Authentication (MFA) di Microsoft Entra
  • Cara Mengatasi Masalah Konektivitas VM Hyper-V ke Host
  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll
  • Cara Memulihkan Akun Admin Microsoft 365 Karena MFA Gagal
  • Cara Mengatasi Error “A Conexant audio device could not be found”
  • Cara Memperbaiki Windows Tidak Nyala Lagi Setelah Sleep/Locked
  • Cara Memperbaiki Komputer Crash karena Discord
  • Cara Memperbaiki Error Windows “Failed to update the system registry”
  • Cara Memperaiki LGPO/exe/g
  • Cara Memperbaiki Error Tidak bisa Add Calendar di Outlook
  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate
  • Cara Memperbaiki Error “the system detected an address conflict for an IP address, with Event ID 4199”
  • Cara Memperbaiki Password Microsoft Edge yang Hilang
  • Cara Memperbaiki Email Outlook yang Hilang atau Tidak Muncul
  • Cara Menemukan Username dan Password di Windows 11
  • Cara Mengatasi Error Virtualbox not detecting Graphics Card di Windows 11
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Cara Memperbaiki Error ScanPST.exe dan File PST di Microsoft Outlook
  • Cara Mengatasi Error DWMAPI.DLL is either not designed or not found
  • Cara Memperbaiki Error Equation/Rumus Jelek di Microsoft Word

©2025 emka.web.id | Design: Newspaperly WordPress Theme