当前位置:首页 > 文章中心 > 正文内容

流行压缩软件WinRAR存在0day漏洞:官方正在修复

dgx6661周前 (07-17)文章中心5

英国安全机构Mohammad Reza Espargham的漏洞实验室发现,流行压缩工具WinRAR 5.21最新版里存在一个安全漏洞,目前该漏洞还属于零日漏洞,同时官方正在全力修补该漏洞。同时报告该问题的还有Malwarebytes的Pieter Arntz。

英国安全机构Mohammad Reza Espargham的漏洞实验室同时发现当用户打开SFX文件时,攻击者可利用该漏洞远程执行恶意代码。

WinRAR是一个用于压缩和解压缩的应用程序,有超过5亿的设备正在使用同时也是最受欢迎的实用程序之一。因此发现该漏洞时被定性为“高危级”,危险指数9。

攻击者可以利用该漏洞,创建自解压文件同时将恶意HTML代码插入到创建新SFX文件的文字显示窗口中

利用该漏洞之前攻击者并不需要任何提权措施。在给受害用户发送受感染的文件后,不管何时加载该文档,恶意代码都会正常执行。同时允许攻击者远程查看设备一些信息。需要说明的是, 攻击者利用该漏洞之前并不需要任何提权措施。由于受攻击目标使用SFX文件较为频繁,因此攻击者成功的概率会非常大。

同时如果攻击者不怀好意那么SFX文件一旦被打开,后果将不堪设想。

目前官方正在积极修补该漏洞,同时建议不要打开来源不明的压缩文件,以及随时更新自己的压缩软件。

扫描二维码推送至手机访问。

版权声明:本文由第六芝士网发布,如需转载请注明出处。

本文链接:http://www.dgx666.com/post/3184.html

分享给朋友:

“流行压缩软件WinRAR存在0day漏洞:官方正在修复” 的相关文章

《魔兽争霸官方对战平台》高清RPG限时畅玩火热进行中

8月26日起,只要你安装了《魔兽争霸III:重制版》客户端,即可在魔兽争霸官方对战平台限时免费畅玩高清RPG地图。传世战歌、黑暗之门、水之td等的一大波高清地图等你来玩,在享受高清画质带来的极致游戏体验同时,还有丰富的平台活动可参与,获得丰厚的虚拟道具奖励。官方对战平台下载地址:http://dz....

AUTOCAD——中心线绘制

创建与选定直线和多段线关联的指定线型的中心线几何图形。执行方式1.输入中心线绘制命令“CENTERLINE”(快捷键:CL)。中心线绘制命令2.根据提示选择第一条直线,鼠标左键点击。第一条直线3.接下来再选择第二条直线,鼠标左键点击。第二条直线4.中心线标注完成,标注效果如下图:标注完成标注效果...

为什么用CAD软件绘图,鼠标会一直抖动?你关掉这两个设置就好了

CAD软件应该是绘制平面图类软件的霸主了,可是大部分人使用的时候不注意一些细节,导致绘图的时候遇到许多问题,没有及时处理,大大影响绘图效率。例如在绘图时,鼠标总是出现抖动状态,很多小伙伴都对此视而不见,以为是软件自身问题或显卡的问题,其实并不是。我们一起来看看是什么问题吧~一、鼠标为什么会抖动看下你...

怎么在电脑桌面上添加备忘录

如想在电脑上添加备忘工具,主要与您使用的电脑系统关系较大。因为,电脑系统不同,添加的方式也不同!当然,如果您想下载一款第三方的备忘应用,则无需考虑系统方面的因素了。就以常见的Windows系统为例,该系统其实内置了一款备忘软件,其名称为“便笺”。在开启上,您可点击左下角的“菜单”栏,然后搜索或找到“...

42寸的互联网新力量 CANTV C42S多图实拍

( 1/46)张 下一张【环球网科技报道 记者陈健】CIBN国内互联网电视集成播控平台的牌照方之一,在2015年也推出了旗下的CANTV智能电视。目前CANTV共有五款产品,覆盖了从42到65寸几个目前国内卖的比较好的尺寸段位。今天为大家带来的这款CANTV C42S则是其中尺寸最小的一款,仅有42...

扫描工具之Masscan命令详解

Masscan 是一款高效,快速的端口扫描工具,通常用于大规模的网络扫描,以发现开放的服务或潜在的安全漏洞。一、基本使用方法查看帮助信息:masscan -h 或者 masscan --help扫描单个IP的指定端口masscan 192.168.1.1 -p 80,443扫描单个IP的端口范围ma...