亚洲av网址在线观看_国产精品交换_15小男生gay自慰脱裤子_日韩aⅴ人妻无码一区二区_麻豆视传媒短视频在线

聯(lián)
咨詢熱線:

185-9527-1032

聯(lián)系QQ:

2863379292

官方微信:

WinRAR曝上古級(jí)重大漏洞,黑客可將惡意程序植入開機(jī)程序中

行業(yè)新聞

導(dǎo)讀:2月22日消息 日前,國(guó)外安全機(jī)構(gòu)Check point披露,著名解壓縮軟件WinRAR存在一個(gè)上古級(jí)別的安全漏洞,該漏洞一旦被黑客利用,黑客就能將惡意程序植入使用者電腦的開機(jī)程序中,該漏洞

發(fā)表日期:2020-07-04

文章編輯:興田科技

瀏覽次數(shù):8369

標(biāo)簽:

2月22日消息 日前,國(guó)外安全機(jī)構(gòu)Check point披露,著名解壓縮軟件WinRAR存在一個(gè)上古級(jí)別的安全漏洞,該漏洞一旦被黑客利用,黑客就能將惡意程序植入使用者電腦的開機(jī)程序中,該漏洞在2005年便已經(jīng)存在。

WinRAR是Windows平臺(tái)上最為知名的解壓縮軟件,它能解壓縮RAR、ZIp、7z、ACE等多種壓縮格式的軟件。目前該軟件官網(wǎng)稱其在全球有超過5億的用戶。

WinRAR曝上古級(jí)重大漏洞,黑客可將惡意程序植入開機(jī)程序中 微網(wǎng)站怎么搭建

Chick point的安全團(tuán)隊(duì)利用WinAEL模糊測(cè)試工具來檢測(cè)WinRAR的安全漏洞,總共找出CVE-2018-20250、CVE-2018-20251、CVE-2018-20252、CVE-2018-20253等4個(gè)安全漏洞,這些安全漏洞的前三個(gè)均與ACE壓縮格式有關(guān),另外一個(gè)則是越界寫入漏洞。

研究人員稱,用來解析ACE文檔的unacev2.dll存在一個(gè)目錄穿越漏洞,該漏洞允許攻擊者將壓縮文檔解壓到任何目錄中,完全無視目標(biāo)文件夾的各種限制。攻擊者只需要新建一個(gè)ACE壓縮文件,并誘導(dǎo)用戶開啟,這就能將惡意程序通過目錄穿越漏洞放到Windows啟動(dòng)文件中,系統(tǒng)一旦啟動(dòng),惡意程序便會(huì)自動(dòng)運(yùn)行。

由于WinRAR中用于解壓ACE文檔的unacev2.dll是由第三方開發(fā),從2005年開始,這一第三方庫就沒有再更新過,WinRAR官方也無法獲得源碼,WinRAR決定放棄對(duì)這一格式的支持。在未來推出的WinRAR 5.7版本中,ACE格式支持將正式停止。

【來源:IT之家】【作者:阿迷】

相關(guān)推薦

更多新聞

国产午夜免费高清久久影院| 在线 | 国产精品99传媒a| 人妻天天爽夜夜爽一区二区| 人人妻人人澡人人爽人人精品97 | 国产播放91色在线观看| 亚洲av片无码久久五月| 国产精品∧v在线观看| 色婷婷综合久色aⅴ五区最新| 欧美熟妇另类久久久久久不卡| 一区二区三区内射美女毛片| 性饥渴的农村熟妇| 国产精一区二区三区午夜| 在线精品视频一区二区| 日本乱子伦一区二区三区 | 国产日产精品_国产精品毛片| 欧美不卡视频一区发布| 亚洲国产精品ⅴa在线观看| 国产成人 综合 亚洲欧洲| 国产乱理伦片a级在线观看| 在线观看日韩高清av| 亚欧成a人无码精品va片| 国产成人不卡无码免费视频| 在线看片免费人成视频播| 亚洲熟妇无码爱v在线观看| 国内精品乱码卡一卡2卡麻豆| 久久久久亚洲av无码专区| 日本va欧美va精品发布| 亚洲AV无码乱码在线观看牲色| 亚洲精品乱码久久久久蜜桃| 男女男精品网站在线观看| 337p日本欧洲亚洲大胆色噜噜| 亚洲一区二区三区精品中文字幕| 无码任你躁久久久久久久| 日本国产一区二区精品| 成人影片麻豆国产影片免费观看| 国产+高潮+白浆+无码| yy111111少妇影院免费观看| 午夜精品一区二区三区免费视频| 日韩一本之道一区中文字幕| 亚洲乱码精品久久久久..| 亚洲天堂久久一区av|