自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

WinRAR被曝嚴(yán)重安全漏洞 5億用戶(hù)受影響

新聞 漏洞
根據(jù)安全公司Check Point研究人員披露的細(xì)節(jié),在WinRAR的UNACEV2.dll代碼庫(kù)中發(fā)現(xiàn)嚴(yán)重安全漏洞,而該庫(kù)自2005年以來(lái)就一直沒(méi)有被主動(dòng)使用過(guò)。

在享譽(yù)全球成為必備裝機(jī)軟件的同時(shí),過(guò)去19年以來(lái)WinRAR也深受各種嚴(yán)重安全漏洞的負(fù)面影響。根據(jù)安全公司Check Point研究人員披露的細(xì)節(jié),在WinRAR的UNACEV2.dll代碼庫(kù)中發(fā)現(xiàn)嚴(yán)重安全漏洞,而該庫(kù)自2005年以來(lái)就一直沒(méi)有被主動(dòng)使用過(guò)。WinRAR在打開(kāi)“booby-trapped”(詭雷代碼)文件之后允許技術(shù)嫻熟的攻擊者執(zhí)行“任意惡意代碼”。

簡(jiǎn)單來(lái)說(shuō),該漏洞允許安全專(zhuān)家繞過(guò)權(quán)限提升就能運(yùn)行WinRAR,而且可以直接將惡意文件放進(jìn)Windows系統(tǒng)的啟動(dòng)文件夾中。這就意味著當(dāng)用戶(hù)下次重新開(kāi)機(jī)的時(shí)候,這些惡意文件就能自動(dòng)運(yùn)行,讓安全專(zhuān)家“完全控制”受害者的計(jì)算機(jī)。安全專(zhuān)家表示,全球有超過(guò)5億用戶(hù)受到WinRAR漏洞影響。

[[257750]]

Check Point表示W(wǎng)inRAR不再支持ACE存檔格式(就是該漏洞的攻擊文件),而且在上個(gè)月同時(shí)也刪除了UNACEV2.dll文件。目前WinRAR發(fā)布了最新的測(cè)試版5.70 Beta 1,已經(jīng)修復(fù)了這個(gè)問(wèn)題。

不過(guò)值得注意的是,如果現(xiàn)在訪問(wèn)WinRAR的官方網(wǎng)站,點(diǎn)擊下載的依然是5.61版本。而該版本目前尚未修復(fù)這個(gè)漏洞。因此你經(jīng)常使用這款壓縮軟件,推薦通過(guò)本文下方的鏈接下載Beta版本。

下載:https://www.win-rar.com/affdownload/download.php

[[257751]]

[[257752]]

[[257753]]

[[257754]]

[[257755]]

責(zé)任編輯:張燕妮 來(lái)源: cnBeta.COM
相關(guān)推薦

2014-04-29 11:18:27

2015-08-26 10:14:29

2021-05-07 15:57:31

漏洞高通基帶Android智能機(jī)

2015-01-27 17:40:05

2023-07-29 11:15:47

2023-07-27 16:48:13

2015-09-23 11:42:20

2021-12-30 15:18:18

安全漏洞攻擊身份驗(yàn)證

2023-07-29 13:19:52

2015-11-11 17:20:48

2009-02-03 09:01:40

2014-04-09 10:27:29

2017-02-08 17:05:11

2015-03-13 09:57:11

Xen安全漏洞云服務(wù)AWS

2022-08-15 08:28:52

漏洞底層框架Electron

2022-08-21 15:52:12

安全蘋(píng)果漏洞

2022-12-05 15:07:29

2015-07-27 15:06:05

2011-11-10 16:59:26

當(dāng)當(dāng)網(wǎng)安全漏洞用戶(hù)資料

2022-05-05 11:33:10

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)