系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費安全下載 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > > 系統(tǒng)教程 > 軟件教程 >

WinRAR現(xiàn)嚴重安全漏洞 5億用戶如何避免避免?

更新時間:2019-02-21 15:43:50| 編輯:本站整理 | 信息來源:本站整理|瀏覽數(shù):
WinRAR裝機必備的解壓縮軟件,在在享譽全球成為必備裝機軟件的同時,過去19年以來WinRAR也深受各種嚴重安全漏洞的負面影響。根據(jù)安全公司Check Point研究人員披露的細節(jié),在WinRAR的UNACEV2.dll代碼庫中發(fā)現(xiàn)嚴重安全漏洞,而該庫自2005年以來就一直沒有被主動使用過。WinRAR在打開“booby-trapped”(詭雷代碼)文件之后允許技術嫻熟的攻擊者執(zhí)行“任意惡意代碼”。



簡單來說,該漏洞允許安全專家繞過權限提升就能運行WinRAR,而且可以直接將惡意文件放進Windows系統(tǒng)的啟動文件夾中。這就意味著當用戶下次重新開機的時候,這些惡意文件就能自動運行,讓安全專家“完全控制”受害者的計算機。安全專家表示,全球有超過5億用戶受到WinRAR漏洞影響。

Check Point表示W(wǎng)inRAR不再支持ACE存檔格式(就是該漏洞的攻擊文件),而且在上個月同時也刪除了UNACEV2.dll文件。目前WinRAR發(fā)布了最新的測試版5.70 Beta 1,已經(jīng)修復了這個問題。

解決方法:

目前這個漏洞已經(jīng)被注意到,只要用戶更新到 5.70 Beta 1 測試版,就可以修讀這個漏洞,而之前的 5.61 版本不建議用戶使用。

返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學習和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內(nèi)刪除,如果滿意請聯(lián)系版權方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權,請立即聯(lián)系我們,本站將第一時間進行相關處理。聯(lián)系方式(見首頁)
版權聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園