登录发现更多内容
首页
资源中心
技术中心
我的收藏
通知提醒
邀请好友
发帖
账号
自动登录
找回密码
密码
登录
注册
只需一步,快速开始
登录
立即登录
立即注册
其他登录
QQ
首页
Portal
求助问答
Xiuno资源
Xiuno教程
Xiuno插件
Xiuno主题
休闲茶馆
定制主题
资源中心
求助问答
Xiuno资源
Xiuno教程
Xiuno插件
Xiuno主题
休闲茶馆
定制主题
技术中心
求助问答
Xiuno资源
Xiuno教程
Xiuno插件
Xiuno主题
休闲茶馆
定制主题
搜索
搜索
本版
帖子
用户
好友
帖子
道具
收藏
勋章
任务
动态
门户
导读
排行榜
设置
我的收藏
退出
首页
技术中心
›
WinRAR被曝严重安全漏洞(通过添加开机启动项控制计算机) ...
返回列表
技术分享
WinRAR被曝严重安全漏洞(通过添加开机启动项控制计算机)
[复制链接]
[ 复制链接 ]
发新帖
1c3Cre4m
三国LV9
技术中心
25270
0
2019-2-21 14:53:10
问题说明:
在成为必备装机软件的同时,过去19年以来WinRAR也深受各种严重安全漏洞的负面影响。最近国外研究人员在WinRAR的UNACEV2.dll代码库中发现严重安全漏洞,而该库自2005年以来就一直没有被主动使用过。此漏洞简单来说就是允许攻击者绕过权限提升就能运行WinRAR,而且可以直接将恶意文件放进Windows系统的启动文件夹中。这就意味着当用户下次重新开机的时候,这些恶意文件就能自动运行,从而“完全控制”受害者的计算机,全球有超过5亿用户受到WinRAR漏洞影响。
利用漏洞攻击的视频:
https://v.youku.com/v_show/id_XNDA3MjMyODcwOA==.html?spm=a1z3jc.11711052.0.0&isextonly=1
修复进展:
目前WinRAR发布了最新的测试版5.70 Beta 1,已经修复了这个问题。WinRAR不再支持ACE存档格式(就是该漏洞的攻击文件),而且在上个月同时也删除了UNACEV2.dll文件。
修复漏洞的rar beta版本下载地址:
https://www.win-rar.com/affdownload/download.php
对网吧影响:
如果服务器或者客户机系统包中的解压软件是老版本的WinRAR,在进行解压操作的时候一定注意启动文件夹或者系统关键目录是否会被放置恶意文件。最好更新winrar版本,或者其他解压软件例如7Z.
本文参考
:
https://research.checkpoint.com/extracting-code-execution-from-winrar/
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
抢沙发
显身卡
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
立即登录
点评
高级模式
本版积分规则
回帖后跳转到最后一页
返回
版块
查看全部 >
技术中心
资源中心
推荐资源
易乐游无盘包
云更新无盘包
顺网无盘包
服务器系统
游戏下载软件
统计信息
会员数: 29062 个
话题数: 9633 篇
巅峰数: 5500 人
首页
资源中心
技术中心
通知提醒
我的