危险!WinRAR漏洞曝光:这压缩包千万别碰
2019-03-18 10:57:07
去年,Check Point Software的安全研究人员发现了一个最流行解压软件WinRAR的软件漏洞,导致黑客可以利用特定方式植入恶意文件。
近日,该漏洞终于被外媒披露,并且有安全机构表示,已经发现有超过100个利用此漏洞进行攻击的方式。
具体来说,该漏洞是利用的是ACE格式文件,此前因为WinRAR开发者失去了访问UNACEV2.DLL库源代码的权限,所以决定放弃对ACE文件格式的支持,于是漏洞产生了。
尽管在最新的WinRAR版本中修复了次漏洞,但还有数以千万级的用户未将WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入恶意文件,安全人员演示了一种攻击方式,可以在WinRAR中解压的文件中植入,然后解压时其会在启动文件夹中创建一个恶意文件,每次重新启动计算机时都会执行该文件。
所以一些黑客会将恶意文件和一些图片(例如美女)混在一起打包,然后引诱受害者从压缩包中提取它们。
目前预防这种攻击的方法是尽快将WinRAR更新至最新的WinRAR 5.70 Beta 1版本,大家可以前往WinRAR官网进行升级。
上一篇: 以后搭地铁、出租车等能开电子发票了
相关阅读
-
WinRAR 5.60 B2发布:支持超大工具栏按钮 -
WinRAR高危漏洞 影响全球超5亿用户 -
危险!WinRAR漏洞曝光:这压缩包千万别碰 -
基于Android 11 realme UI 2.0宣布:10月登场 -
高德地图上线iPhone版AR驾车导航:专治迷路司机 -
久用流畅如新 一图看懂ColorOS 11:OPPO Find X2系列尝鲜 -
Win10预览版20221推送:任务栏可固定手机APP通知、修复拼音输入法BUG -
Xbox One X销量暴增7倍 原因尴尬:玩家误以为是新主机了 -
告别千篇一律 ColorOS 11明天见:基于安卓11打造 -
ARM Win10人气太低 微软、高通深入合作:免费提供一切支持