安全研究

CVE-2023-38831 WinRAR 欺骗漏洞:归档文件伪装执行的 0click 攻击

#漏洞分析#代码审计#恶意软件
CVE-2023-38831 WinRAR 欺骗漏洞:归档文件伪装执行的 0click 攻击

WinRAR 的解压逻辑有一个隐藏行为——当归档里同时存在「同名目录+同名可执行文件」时,WinRAR 会优先解压可执行文件到当前目录,并自动执行。攻击者精心构造的「看似安全图片」就是可执行文件。

Unlock to view this content.