최근 전 세계적으로 많은 분들께서 사용하고 계신 윈도우용 파일 압축 프로그램 WinRAR에서 새로운 취약점 2개가 보고되었다고 합니다.
새로 발견된 취약점은 CVE-2023-40477 'goodbyselene'라는 이름이 붙었으며 보안 전문 기업인 트렌드마이크로가 이를 보고했다고 하네요.
이 문제점은 매우 심각도가 높은 위협으로 공격자가 임의 코드를 실행할 수 있기 때문에 WinRAR 사용자들은 6.23 버전으로 업그레이드 할 것을 권고하고 있으니 참고하시기 바랍니다.
또 다른 취약점은 사용자가 조작된 압축 파일 내 파일을 더블 클릭할 때 문제가 생기도록 하는 것이라고 하네요.
자세한 내용은 관련된 WinRAM의 업데이트 릴리스 노트를 참고하시기 바랍니다.