WinRAR漏洞曝光:可植入恶意文件 需尽快升级
去年,Check Point Software的安全研究人员发现了一个最流行解压软件WinRAR的软件漏洞,导致黑客可以利用特定方式植入恶意文件。
近日,该漏洞终于被外媒披露,并且有安全机构表示,已经发现有超过100个利用此漏洞进行攻击的方式。
具体来说,该漏洞是利用的是ACE格式文件,此前因为WinRAR开发者失去了访问UNACEV2.DLL库源代码的权限,所以决定放弃对ACE文件格式的支持,于是漏洞产生了。
尽管在最新的WinRAR版本中修复了次漏洞,但还有数以千万级的用户未将WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入恶意文件,安全人员演示了一种攻击方式,可以在WinRAR中解压的文件中植入,然后解压时其会在启动文件夹中创建一个恶意文件,每次重新启动计算机时都会执行该文件。
所以一些黑客会将恶意文件和一些图片(例如美女)混在一起打包,然后引诱受害者从压缩包中提取它们。
目前预防这种攻击的方法是尽快将WinRAR更新至最新的WinRAR 5.70 Beta 1版本,大家可以前往WinRAR官网进行升级。
推荐阅读
- 和平精英|和平精英SS16赛季开启时间、手册实装效果曝光、DBS首款皮肤上线!
- 绝地求生|PGC2021建设场地曝光,NH设立国内观赛区,4AM粉丝真就不看比赛?
- ag战队|AG首胜要来了!对阵WE首发曝光,月光不“整活”了,要做A组的王
- 传奇世界|传奇世界:盘点当年出现过哪些漏洞,有一个至今都存在?
- edg战队|原神2.4卡池终于曝光,3位新老婆角色一起up,云堇是5星风属性主c角色!
- 地下城与勇士|DNF:11月版本活动曝光!盒子首次加入4种道具,奇迹缝纫机回归
- 炉石传说|炉石天梯平衡补丁曝光,任务法锁喉贼惨遭大削,BUG德无了!
- 百里守约|孙尚香新皮肤未开售,5史诗3传说皮肤曝光,守约芈月免费皮肤来袭
- 李白|自然之灵回归,瑶瑶公主新皮肤彩蛋曝光,李白迎来两款免费皮肤
- rts|《英雄联盟》衍生新作《联盟外传:海克斯失序》曝光扮演炸弹人制造音乐混乱!