域名频道资讯站
我们一直在努力制造惊吓

WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级

具体来说,该漏洞是利用的是ACE格式文件,此前因为WinRAR开发者失去了访问UNACEV2.DLL库源代码的权限,所以决定放弃对ACE文件格式的支持,于是漏洞产生了。

尽管在最新的WinRAR版本中修复了次漏洞,但还有数以千万级的用户未将WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入恶意文件,安全人员演示了一种攻击方式,可以在WinRAR中解压的文件中植入,然后解压时其会在启动文件夹中创建一个恶意文件,每次重新启动计算机时都会执行该文件

所以一些黑客会将恶意文件和一些图片(例如美女)混在一起打包,然后引诱受害者从压缩包中提取它们

目前预防这种攻击的方法是尽快将WinRAR更新至最新的WinRAR 5.70 Beta 1版本,大家可以前往WinRAR官网进行升级。

WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级WinRAR漏洞细节曝光:可植入恶意文件 需尽快升级

相关文章:

WinRAR 5.70 简体中文正式版发布

WinRAR bug正被攻击者用来安装难以检测的恶意程序

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间