- ·上一篇文章:支付宝芝麻分650+新福利:天猫全面开放信用购 满意后再付款
- ·下一篇文章:NVIDIA宣布将为旧款GTX显卡升级实时光线追踪技术!
WinRAR软件漏洞曝光:可植入恶意文件,超过100个利用此漏洞
来源:九悦网新闻 作者:news.jyuew.com 发布时间:2019-03-19 10:15:19
去年,Check Point Software的安全研究人员发现了一个最流行解压软件WinRAR的软件漏洞,导致黑客可以利用特定方式植入恶意文件。近日,该漏洞终于被外媒披露,并且有安全机构表示,已经发现有超过100个利用此漏洞进行攻击的方式。
具体来说,该漏洞是利用的是ACE格式文件,此前因为WinRAR开发者失去了访问UNACEV2.DLL库源代码的权限,所以决定放弃对ACE文件格式的支持,于是漏洞产生了。
尽管在最新的WinRAR版本中修复了次漏洞,但还有数以千万级的用户未将WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入恶意文件,安全人员演示了一种攻击方式,可以在WinRAR中解压的文件中植入,然后解压时其会在启动文件夹中创建一个恶意文件,每次重新启动计算机时都会执行该文件。
所以一些黑客会将恶意文件和一些图片(例如美女)混在一起打包,然后引诱受害者从压缩包中提取它们。
目前预防这种攻击的方法是尽快将WinRAR更新至最新的WinRAR版本,大家可以前往WinRAR官网进行升级。
相关资讯
- › 性能又要降了!Intel处理器再出新漏洞:影响Ivy Brid
- › 苹果AirDrop曝存在重大安全漏洞 有泄漏用户信息风险
- › Linux 5.2内核正式发布:抵御Intel MDS硬件漏洞
- › 微软发布警告:Office曝出恶意攻击漏洞,打开文件就
- › 简单修复注册表,恢复因Intel漏洞补丁让系统变慢的问
- › 谷歌发现G Suite漏洞:部分密码明文存储长达十四年
- › 微软发布罕见Windows XP漏洞补丁:修复远程桌面漏洞
- › 谷歌发布5月份Android安全补丁:修复30处漏洞
- › IE11浏览器曝出严重XXE漏洞:可轻松窃取PC文件
- › NVIDIA紧急升级更新:修复GeForce Experience高危安