設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

影響5億用戶,經(jīng)典解壓縮工具WinRAR曝出了一個19歲的漏洞

2019/2/21 19:06:39 來源:IT之家 作者:浮生 責(zé)編:浮生
感謝IT之家網(wǎng)友 jnmks 的線索投遞!

IT之家2月21日消息 WinRAR是世界上最流行的Windows文件壓縮、解壓應(yīng)用程序之一,許多用戶應(yīng)該都對這款應(yīng)用感到熟悉。據(jù)ZDNet報道,WinRAR存在著一個古老的漏洞。

這個漏洞是Check Point Software的安全研究人員于去年發(fā)現(xiàn)的,影響了過去19年中發(fā)布的所有WinRAR版本。據(jù)Check Point表示,WinRAR的該漏洞存在于所有WinRAR版本包含的UNACEV2.DLL庫中,UNACEV2.DLL庫負(fù)責(zé)ACE格式壓縮文件。

Check Point的研究人員表示,通過漏洞,攻擊者可以在用戶指定的解壓縮路徑之外創(chuàng)建文件,執(zhí)行攻擊。例如,攻擊者能夠利用此漏洞在Windows電腦的Startup文件夾中植入惡意軟件,惡意軟件會在下一次重啟后執(zhí)行,感染并接管電腦。WinRAR擁有超過5億名用戶,而這些用戶都是受到潛在影響的人群。

▲在桌面解壓縮文件,右邊為一個非桌面的空文件夾(演示視頻截圖,下同)

▲無關(guān)的文件解壓到了桌面,右邊文件夾悄然出現(xiàn)了一個惡意程序

開發(fā)人員在2005年左右失去了對UNACEV2.DLL庫源代碼的訪問權(quán)限,因此他們只好完全放棄對ACE壓縮文件格式的支持。

對于普通的WinRAR用戶來說,能做的事情可能就是,注意不要打開任何通過電子郵件等渠道收到的、來歷不明的壓縮文件,或者將winRAR應(yīng)用升級到5.70的Beta 1版本。不過WinRAR的英文、中文官網(wǎng)首頁僅僅列出了5.6版本,5.70 Beta 1僅在英文網(wǎng)站的發(fā)布頁面有提供。

WinRAR 5.70 Beta 1下載地址(僅英文版):官方地址1(32位)官方地址2(64位)網(wǎng)盤地址1 | 網(wǎng)盤地址2

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知