- ·上一篇文章:iOS 9.0.2正式发布:继续提升系统稳定性
- ·下一篇文章:夏普连推三款手机 包括迪斯尼定制版
WinRAR曝恐怖漏洞:自解压文件可执行代码
来源:news.jyuew.com整理 作者:www.jyuew.com 发布时间:2015-10-01 11:01:58
据英国安全机构Mohammad Reza Espargham的漏洞实验室发现,流行压缩工具WinRAR 5.21最新版里存在一个安全漏洞,而网上已经出现了相关的概念验证性攻击代码。
利用该漏洞,恶意攻击者可以创建一个包含特殊代码的SFX自解压文件,一旦打开就会执行任意需要的代码,对受害者发起攻击。
该漏洞被定性为“高危级”,危险指数9。
创建SFX自解压文件的时候,WinRAR提供了丰富的选项,包括在右侧信息窗口中显示说明文字,而且支持HTML代码,那你就可以尽情发挥了。
如果这些代码不怀好意,SFX文件一旦被打开,后果将不堪设想。
目前,WinRAR官方尚未就此表态,漏洞也依然存在,所以大家下载、打开SFX文件的时候一定要小心,可用安全软件先扫描一下。
相关资讯
其他资讯
- › Win8平台:Chrome/IE10/Firefox/Opera浏览器评测!
- › 《最终幻想15》女战士演示:操控妹子打怪兽
- › Datawind又推两款低价平板:UbiSlate 7+和UbiSlate
- › 2018年全国高考语文科目考试作文题目出炉
- › NEC推出超轻商用超极本:NEC VersaPro UltraLite Ty
- › Photoshop登入iPad、Android平台
- › 新浪微博客户端iOS版更新:图片评论功能
- › UC优视联合阿里推出移动搜索引擎“神马”
- › 2499元起!魅族15/15 Plus正式发布:手术级不锈钢+
- › 索尼新旗舰Xperia Z3国行版预售:4999元