WinRARの最新版に脆弱性が存在
本稿執筆時点では、まだ問題が修正されたバージョンは提供されておらず、Malwarebytesでは問題が修正されるまでは圧縮されたSFXファイルを展開する時に、そのファイルが目的のファイルであることを確認するよう呼びかけている。修正版がリリースされた場合は迅速にアップデートを適用することも推奨されている。
WinRARはWindowsで使われることの多いアーカイブ/圧縮展開ツール。今回の脆弱性にはまだCVE IDが付与されていないが、SFXアーカイブにHTMLコードを書き込めることを悪用した脆弱性であると説明されている。