您的位置: 首頁 > 新聞 > 時事焦點 > 新聞詳情

WinRAR軟件漏洞曝光:可植入惡意文件 需盡快升級

時間:2019-03-18 13:20:34
  • 來源:快科技
  • 作者:小淳
  • 編輯:liyunfei

去年,Check Point Software安全研究人員發(fā)現(xiàn)了最流行解壓軟件WinRAR的一個軟件漏洞,導(dǎo)致黑客可以利用特定方式植入惡意文件。

近日,該漏洞終于被外媒披露,并且有安全機構(gòu)表示,已經(jīng)發(fā)現(xiàn)有超過100個利用此漏洞進(jìn)行攻擊的方式。

具體來說,該漏洞是利用的是ACE格式文件,此前因為WinRAR開發(fā)者失去了訪問UNACEV2.DLL庫源代碼的權(quán)限,所以決定放棄對ACE文件格式的支持,于是漏洞產(chǎn)生了。

盡管在最新的WinRAR版本中修復(fù)了次漏洞,但還有數(shù)以千萬級的用戶未將WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入惡意文件,安全人員演示了一種攻擊方式,可以在WinRAR中解壓的文件中植入,然后解壓時其會在啟動文件夾中創(chuàng)建一個惡意文件,每次重新啟動計算機時都會執(zhí)行該文件。

所以一些黑客會將惡意文件和一些圖片(例如美女)混在一起打包,然后引誘受害者從壓縮包中提取它們。

目前預(yù)防這種攻擊的方法是盡快將WinRAR更新至最新的WinRAR 5.70 Beta 1版本,大家可以前往WinRAR官網(wǎng)進(jìn)行升級。

WinRAR軟件漏洞曝光:可植入惡意文件 需盡快升級

0

玩家點評 0人參與,0條評論)

收藏
違法和不良信息舉報
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運營游戲推薦 更多+