警告:严重的WinRAR缺陷会影响过去19年发布的所有版本
发布时间:2022-11-14 07:05:10 327
相关标签: # 漏洞# 研究# 攻击# 网络安全# 软件

该漏洞存在于旧的第三方库UNACEV2中。DLL,用该软件处理提取压缩文件的ACE数据压缩归档文件格式。
然而,由于WinRAR是通过文件内容而不是扩展名来检测格式的,所以攻击者只能更改文件名。ace扩展到。rar扩展,使其看起来正常。
正如研究人员分享的视频演示所示,要完全控制目标计算机,攻击者只需说服用户使用WinRAR打开恶意制作的压缩存档文件。
因为WinRAR团队丢失了UNACEV2的源代码。dll库在2005年,它决定删除UNACEV2。dll来解决这个问题,并发布了不支持ACE格式的WINRar 5.70 beta 1版。
建议Windows用户尽快安装最新版本的WinRAR,并避免打开从未知来源收到的文件。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报