当前位置:首页 > 文章中心 > 正文内容

流行压缩软件WinRAR存在0day漏洞:官方正在修复

dgx6665个月前 (07-17)文章中心26

英国安全机构Mohammad Reza Espargham的漏洞实验室发现,流行压缩工具WinRAR 5.21最新版里存在一个安全漏洞,目前该漏洞还属于零日漏洞,同时官方正在全力修补该漏洞。同时报告该问题的还有Malwarebytes的Pieter Arntz。

英国安全机构Mohammad Reza Espargham的漏洞实验室同时发现当用户打开SFX文件时,攻击者可利用该漏洞远程执行恶意代码。

WinRAR是一个用于压缩和解压缩的应用程序,有超过5亿的设备正在使用同时也是最受欢迎的实用程序之一。因此发现该漏洞时被定性为“高危级”,危险指数9。

攻击者可以利用该漏洞,创建自解压文件同时将恶意HTML代码插入到创建新SFX文件的文字显示窗口中

利用该漏洞之前攻击者并不需要任何提权措施。在给受害用户发送受感染的文件后,不管何时加载该文档,恶意代码都会正常执行。同时允许攻击者远程查看设备一些信息。需要说明的是, 攻击者利用该漏洞之前并不需要任何提权措施。由于受攻击目标使用SFX文件较为频繁,因此攻击者成功的概率会非常大。

同时如果攻击者不怀好意那么SFX文件一旦被打开,后果将不堪设想。

目前官方正在积极修补该漏洞,同时建议不要打开来源不明的压缩文件,以及随时更新自己的压缩软件。

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/3184.html

分享给朋友:

“流行压缩软件WinRAR存在0day漏洞:官方正在修复” 的相关文章

如何在圆柱与圆锥面上绘制文字,关键在于SolidWorks包覆命令

今天给大家分享一个小技巧,是关于包覆命令在圆柱和圆锥面上的如何使用进行文字内容绘制,以及需要注意的事项。1. 首先我们打开 Solidworks2018软件,点击拉伸凸台,选择上视基准面,绘制一个圆,如图所示:2. 我们绘制好草图之后,选择完成,点击拉伸,如图所示:3.完成拉伸后,我们选择草图里面的...

打开软件遇警告 解决方法并不难

很多小伙伴在玩电脑的时候,都碰到过程序没打开,反倒蹦出个警告窗口的情况,有些窗口的警告信息还挺明白,有些信息或者文件名就比较“玄幻”了。它们到底啥意思呢?小编今天就来说一说最常见的那些,以及怎么解决这些问题吧。● Visual C ++问题在开启很多程序的时候,会出现MSxxxxx.dll缺失或无法...

超良心!200多款免费商用中文字体分享

不管你是设计师,还是自媒体,有时候一些图片、海报等会需要用到一些个性字体,但是大多数字体都是需要付费购买版权,否则不能商用。有不少公司就因为字体问题踩过雷,被字体设计方要求逐字付费,一般会要求按年或者一次性。有些公司不得不被迫交上一笔授权费。特别是注册商标的字体,很多人误以为 Windows 系统自...

分享小白安装Chia过程中遇到的各类问题

最近超火的Chia在网络江湖掀起了不少的腥风血雨,相对于比特币等挖矿机制不同,Chia不需要太强的计算能力,占用运行资源少,仅需要一台普通的PC即可,当然硬盘可用空间越多越好。一看入门要求这么低,小学弟也耐不住寂寞,开始跟随挖矿大军随波追流一番,仅仅是想尝试一下水有多深。然而安装过程中却遇到了一些麻...

win进程弹出Microsoft Visual C++ Runtime Library的解决办法

很多软件通过设置自己的异常捕获函数,捕获未处理的异常,生成报告或者日志(例如生成mini-dump文件),达到Release版本下追踪Bug的目的。但是,到了VS2005(即VC8),Microsoft对CRT(C运行时库)的一些与安全相关的代码做了些改动,典型的,例如增加了对缓冲溢出的检查。新CR...

Windows平台调试器原理与编写01.调试框架

调试框架调试器最基本功能: 断点,单步断点分为三类软件断点硬件断点内存断点window提供了一套机制,帮助用户来实现一套3环的调试器事件驱动 : 窗口的各种操作(外在的想要对窗口做一下改动,例如点击菜单,点击按钮,按下键盘等)消息响应 : 这些事件会被封装成结构体,叫做消息调试器也是类似,调试器有各...