成人无码网www在线观看-久激情内射婷内射蜜桃-亚洲欧美日韩久久精品-婷婷五月综合激情

聯(lián)
咨詢熱線:

185-9527-1032

聯(lián)系QQ:

2863379292

官方微信:

WinRAR曝上古級重大漏洞,黑客可將惡意程序植入開機(jī)程序中

行業(yè)新聞

導(dǎo)讀:2月22日消息 日前,國外安全機(jī)構(gòu)Check point披露,著名解壓縮軟件WinRAR存在一個(gè)上古級別的安全漏洞,該漏洞一旦被黑客利用,黑客就能將惡意程序植入使用者電腦的開機(jī)程序中,該漏洞

發(fā)表日期:2020-07-04

文章編輯:興田科技

瀏覽次數(shù):8299

標(biāo)簽:

2月22日消息 日前,國外安全機(jī)構(gòu)Check point披露,著名解壓縮軟件WinRAR存在一個(gè)上古級別的安全漏洞,該漏洞一旦被黑客利用,黑客就能將惡意程序植入使用者電腦的開機(jī)程序中,該漏洞在2005年便已經(jīng)存在。

WinRAR是Windows平臺上最為知名的解壓縮軟件,它能解壓縮RAR、ZIp、7z、ACE等多種壓縮格式的軟件。目前該軟件官網(wǎng)稱其在全球有超過5億的用戶。

WinRAR曝上古級重大漏洞,黑客可將惡意程序植入開機(jī)程序中 微網(wǎng)站怎么搭建

Chick point的安全團(tuán)隊(duì)利用WinAEL模糊測試工具來檢測WinRAR的安全漏洞,總共找出CVE-2018-20250、CVE-2018-20251、CVE-2018-20252、CVE-2018-20253等4個(gè)安全漏洞,這些安全漏洞的前三個(gè)均與ACE壓縮格式有關(guān),另外一個(gè)則是越界寫入漏洞。

研究人員稱,用來解析ACE文檔的unacev2.dll存在一個(gè)目錄穿越漏洞,該漏洞允許攻擊者將壓縮文檔解壓到任何目錄中,完全無視目標(biāo)文件夾的各種限制。攻擊者只需要新建一個(gè)ACE壓縮文件,并誘導(dǎo)用戶開啟,這就能將惡意程序通過目錄穿越漏洞放到Windows啟動文件中,系統(tǒng)一旦啟動,惡意程序便會自動運(yùn)行。

由于WinRAR中用于解壓ACE文檔的unacev2.dll是由第三方開發(fā),從2005年開始,這一第三方庫就沒有再更新過,WinRAR官方也無法獲得源碼,WinRAR決定放棄對這一格式的支持。在未來推出的WinRAR 5.7版本中,ACE格式支持將正式停止。

【來源:IT之家】【作者:阿迷】

相關(guān)推薦

更多新聞

主站蜘蛛池模板: 久久国产一区二区三区| 国产尤物精品视频| 国产经典一区二区三区蜜芽| 一本久道综合色婷婷五月| 亚洲性猛交xxxx| 18禁止午夜福利体验区| 一本丁香综合久久久久不卡网站 | 大地资源在线播放观看mv| 色一乱一伦一图一区二区精品| 色噜噜狠狠爱综合视频| t66y最新地址一地址二地址三| 大伊香蕉精品一区视频在线| 国产亚洲精品a在线无码| 特级西西人体444www高清大胆| 亚洲日韩精品无码专区| 亚洲中文字幕无码爆乳app| 亚洲日韩国产一区二区三区| 极品老师腿张开粉嫩小泬| 老师露双奶头无遮挡挤奶视频| 99久久精品视香蕉蕉| 激情 小说 亚洲 图片 伦| 最近2019好看的中文字幕免费| 亚洲国产日韩在线人成蜜芽| 中文字幕丰满乱孑伦无码专区| 极品少妇被猛得白浆直流草莓视频 | 国产日韩精品欧美一区喷水| 爱情岛论坛网址永久首页| 免费萌白酱国产一区二区三区| 亚洲七久久之综合七久久| 六月丁香综合在线视频| 成人做爰视频www| 亚洲国产精品无码久久sm| 综合图区亚洲欧美另类图片| 亚洲12色吧| 午夜精品久久久久久久99热| 精品国内在视频线2019| 少妇又色又紧又爽又刺激视频| 成人一区二区三区视频在线观看 | 亚洲精品熟女国产| 人妻无码一区二区不卡无码av| 国产成人av在线免播放观看新|