IT之家2月21日消息 WinRAR是世界上的Windows文件壓縮、解壓應(yīng)用程序之一,許多用戶應(yīng)該都對這款應(yīng)用感到熟悉。據(jù)ZDNet報道,WinRAR存在著一個古老的漏洞。
這個漏洞是Check Point Software的安全研究人員于去年發(fā)現(xiàn)的,影響了過去19年中發(fā)布的所有WinRAR版本。據(jù)Check Point表示,WinRAR的該漏洞存在于所有WinRAR版本包含的UNACEV2.DLL庫中,UNACEV2.DLL庫負(fù)責(zé)ACE格式壓縮文件。
Check Point的研究人員表示,通過漏洞,攻擊者可以在用戶指定的解壓縮路徑之外創(chuàng)建文件,執(zhí)行攻擊。例如,攻擊者能夠利用此漏洞在Windows電腦的Startup文件夾中植入惡意軟件,惡意軟件會在下一次重啟后執(zhí)行,感染并接管電腦。WinRAR擁有超過5億名用戶,而這些用戶都是受到潛在影響的人群。
▲無關(guān)的文件解壓到了桌面,右邊文件夾悄然出現(xiàn)了一個惡意程序
開發(fā)人員在2005年左右失去了對UNACEV2.DLL庫源代碼的訪問權(quán)限,因此他們只好完全放棄對ACE壓縮文件格式的支持。
對于普通的WinRAR用戶來說,能做的事情可能就是,注意不要打開任何通過電子郵件等渠道收到的、來歷不明的壓縮文件,或者將winRAR應(yīng)用升級到5.70的Beta 1版本。不過WinRAR的英文、中文官網(wǎng)首頁僅僅列出了5.6版本,5.70 Beta 1僅在英文網(wǎng)站的發(fā)布頁面有提供。
免責(zé)聲明:本文僅代表作者個人觀點,與每日科技網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
本網(wǎng)站有部分內(nèi)容均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé),若因作品內(nèi)容、知識產(chǎn)權(quán)、版權(quán)和其他問題,請及時提供相關(guān)證明等材料并與我們聯(lián)系,本網(wǎng)站將在規(guī)定時間內(nèi)給予刪除等相關(guān)處理.
精彩推薦
-
采購拿回扣問題,教你一個小妙招,看看怎么做!
2017-09-18 11:09 廣告 閱讀
-
苦逼的老板,教你一個小妙招,怎么防采購拿回扣!
2017-09-18 11:09 廣告 閱讀
-
廣告商城平臺化:傳播易做大做強已成趨勢
2020-11-17 14:32:12 更新 閱讀
-
倒計時三天!看騰訊安全如何解AI安全之難
2023-09-05 14:38:25 更新 閱讀
-
破“卷”有妙招,積云教育凝心聚力打造“互聯(lián)網(wǎng)
2023-08-31 14:28:50 更新 閱讀
-
中國首個AIGC管理辦法正式公布!博彥科技引領(lǐng)銀
2023-08-28 16:46:41 更新 閱讀
-
個推「數(shù)據(jù)驅(qū)動運營增長」城市巡回沙龍成功舉辦
2023-08-24 14:04:33 更新 閱讀
-
微美全息布局多層次仿真數(shù)字孿生建模技術(shù),構(gòu)建
2023-08-24 13:55:49 更新 閱讀
-
小美AI城AI音樂上線,如何平衡原創(chuàng)音樂的發(fā)展?
2023-08-17 13:51:27 更新 閱讀