[软件应用] 14年前的漏洞今天才修复?WinRAR说恐怕被坑的有5亿人

Kiver 发布于2020-4-21 21:40 1609 次浏览 14 位用户参与讨论   [复制分享主题]
Winrar是一个全球拥有5亿用户的Windows文件压缩程序,最近修复了一个14年前的漏洞,使攻击者在目标打开一个陷阱文件时可以执行恶意代码。( n- _; Y! z' X: q

4 n2 D! I; [; L5 r1 C$ j该漏洞是Uncev2.dll(自2005年以来未更新的第三方代码库,资深黑客可以轻松的进行入侵。)中存在的绝对路径遍历缺陷的结果。遍历使存档文件可以提取到存档创建者选择的文件夹,而不是使用程序的人选择的文件夹。由于第三方库没有利用诸如地址空间布局随机化之类的漏洞缓解措施,因此几乎没有阻止漏洞的发生。
$ @( s1 G  r, A) T1 b. D& r  @' L& f! j: w% K# O' x
安全公司check point software的研究人员发现了这个漏洞,最初很难找出如何以执行他们选择的代码的方式来利用这个漏洞。将可执行文件提取到Windows启动文件夹(下次重新启动时将在该文件夹中运行)的最明显路径要求Winrar以比默认情况下更高的权限或完整性级别运行。( U  h& s6 f9 j) B* t

1 k& l3 y) o1 Z8 W+ w. w( D. X只要用户更新到 5.70 Beta 1 测试版,就可以修读这个漏洞,而之前的 5.61 版本不建议用户使用。不过现在国内还没说到这个漏洞带来什么损失,小伙伴们你们怎么看?欢迎下方留言讨论!

已有(14)人评论

勇者罗兰 发表于 2020-4-26 19:47:48 | 显示全部楼层
睇左下自己部机。。。用紧5.00
回复 支持 反对

使用道具 举报

Kiver 发表于 2020-4-27 16:34:38 | 显示全部楼层
勇者罗兰 发表于 2020-4-26 19:47' J$ ^  F& {3 I& s7 q# s
睇左下自己部机。。。用紧5.00

6 i- s2 }4 @( q+ h2 B. u现在都基本用5.8,不过不停弹广告真的有点烦
回复 支持 反对

使用道具 举报

勇者罗兰 发表于 2020-4-27 16:50:23 | 显示全部楼层
Kiver 发表于 2020-4-27 16:34
6 D2 e1 k$ J- z, [现在都基本用5.8,不过不停弹广告真的有点烦

7 E& _" J7 `$ d" M3 e2 T/ U之前有更新都钟意第一时间更新,不过后黎有野更新出过事后,唔系重要更新,都懒得搞
回复 支持 反对

使用道具 举报

yingjieyu 发表于 2021-2-7 01:22:07 | 显示全部楼层
无所谓了,电脑少用,况且又无乜秘密
回复 支持 反对

使用道具 举报

vyea11 发表于 2021-2-22 16:59:41 | 显示全部楼层
我很少用到WinRAR啊
回复 支持 反对

使用道具 举报

Kiver 发表于 2021-2-22 17:08:19 | 显示全部楼层
vyea11 发表于 2021-2-22 16:59
4 I, K  v/ X& \- n  r我很少用到WinRAR啊
% K; B8 w3 ]. f* x4 D, F9 B
WINRAR都少用,不是吧?
回复 支持 反对

使用道具 举报

vyea11 发表于 2021-2-22 17:11:48 | 显示全部楼层
Kiver 发表于 2021-2-22 17:08/ _! ~: _  o- O" j4 R8 W3 [
WINRAR都少用,不是吧?
6 P  F! [  O* l4 X& I! M
的確是,我用的影音軟件連.rar都可以打開來看片,完全唔需要WINRAR
回复 支持 反对

使用道具 举报

Kiver 发表于 2021-2-22 17:19:13 | 显示全部楼层
vyea11 发表于 2021-2-22 17:11' W% m4 y0 M4 t- A
的確是,我用的影音軟件連.rar都可以打開來看片,完全唔需要WINRAR
2 v% Q  k/ ^) s; C) X, |+ k
甘你的影音软件厉害咯
回复 支持 反对

使用道具 举报

vyea11 发表于 2021-2-22 17:26:03 | 显示全部楼层
Kiver 发表于 2021-2-22 17:19
& C- T8 J( F2 h0 D7 K  W! m/ C甘你的影音软件厉害咯

4 u, k  E. _, @8 k我用的是POTPLAYER,如果是加密的話輸入你知道的密碼就可以打開來看,一樣唔需要WINRAR
回复 支持 反对

使用道具 举报

Kiver 发表于 2021-2-22 17:27:13 | 显示全部楼层
vyea11 发表于 2021-2-22 17:26
' q, |$ y2 b& r我用的是POTPLAYER,如果是加密的話輸入你知道的密碼就可以打開來看,一樣唔需要WINRAR ...

7 h$ }# U/ L& q又知道多一款软件了
回复 支持 反对

使用道具 举报

talest 发表于 2021-4-23 14:49:58 | 显示全部楼层
漏洞,有电脑就有漏洞啊,一部电脑装甘多软件,都唔知有几多漏洞,断网就得啦
回复 支持 反对

使用道具 举报

12下一页
您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部