WinRAR 5.21曝重大安全漏洞:SFX文件可执行远程代码
thinkpad吧
全部回复
仅看楼主
level 14

世界著名压缩/解压缩软件WinRAR被曝重大安全漏洞。来自安全机构Vulnerability Lab的Mohammad Reza Espargham发现,当用户打开SFX文件时,攻击者可利用该漏洞远程执行恶意代码。同时报告该问题的还有Malwarebytes的Pieter Arntz。
从漏洞研究报告来看,该漏洞目前只会影响最新的WinRAR 5.21。攻击者可以利用该漏洞,将恶意HTML代码插入到创建新SFX文件的文字显示窗口中。在给受害用户发送受感染的文件后,不管何时加载该文档,恶意代码都会正常执行。根据攻击者的水平,恶意代码可以获取系统和网络,以及相关设备的控制权。
需要说明的是,攻击者利用该漏洞之前并不需要任何提权措施。由于受攻击目标使用SFX文件较为频繁,因此攻击者成功作案的机会非常多。所以相关用户应该密切注意WinRAR的更新情况,及时升级到最新版来修复漏洞。
2015年09月30日 08点09分 1
level 13
封你一个漏洞小王子的称号吧,看你发的贴十个有九个是有关漏洞[滑稽]
2015年09月30日 08点09分 2
主要是手头没别的干货了[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 09点09分
回复 冷眼的旁观者 :我手头也没干货了,说话都不硬气了[滑稽]
2015年09月30日 09点09分
level 13
微软从来没有停止过打补丁。[滑稽]
少壮不努力,长大玩手机。 春眠不觉晓,醒来玩手机。 举头望明月,低头玩手机。 商女不知亡国恨,一天到晚玩手机。 夜夜思君不见君,还得埋头玩手机。 亲朋好友如相问,就说我在玩手机。 待到山花烂漫时,我在 ...
2015年09月30日 09点09分 3
现在win10都滚更了[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 09点09分
2015年09月30日 09点09分
回复 独行侠6lz : 滚动更新[笑眼] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 09点09分
@冷眼的旁观者 看不懂。
2015年09月30日 09点09分
level 15
果断换2345好压[滑稽]
2015年09月30日 11点09分 4
首页瞬间全部篡改为2345,后悔没商量[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
@冷眼的旁观者 那我还是老老实实等安全更新吧[滑稽]
2015年09月30日 13点09分
回复 夢非昨 : 下载英文付费版,既相对安全,又有逼格[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
2015年09月30日 13点09分
level 9
软件总是有BUG.
2015年09月30日 13点09分 5
更新版本就好了 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
level 14
7-zip用户表示无压力……[滑稽]
2015年09月30日 13点09分 6
+1,自从winrar开始有广告了之后,我也转投7-z了[真棒] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
@冷眼的旁观者 开源软件大法好[滑稽]……
2015年09月30日 13点09分
回复 tupolevsky : 可是开源的安卓已经被无良厂商、小白以及三炮给玩坏了[泪] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 14点09分
level 12
还在用5.01破解版,没广告的[酷]
2015年09月30日 13点09分 7
现在都5.30了[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
@冷眼的旁观者 下不着无广告版的[泪]
2015年09月30日 13点09分
回复 501353547 : 买正版吧,40欧[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 13点09分
level 13
[咦]
不明真相的 5.30 beta 4路过……
2015年09月30日 14点09分 8
激活的?好厉害![真棒] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 14点09分
@冷眼的旁观者 [委屈]国外某crack论坛找的key文件……
2015年09月30日 14点09分
回复 夺魂狼剑 : 交粗来,让大伙爽爽[阴险][滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年09月30日 14点09分
level 14
联邦教育版路过[滑稽]
2015年09月30日 14点09分 9
[阴险]
2015年09月30日 14点09分
level 13
表示不知道sfx是啥,好压和rar一起用
2015年10月01日 01点10分 10
好压现在还劫持浏览器首页吗[乖] 负能量 http://www.zhihu.com/question/31688539
2015年10月01日 05点10分
回复 冷眼的旁观者 :不了吧
2015年10月01日 10点10分
回复 骆飞great : 有空我让别人试试[滑稽] 负能量 http://www.zhihu.com/question/31688539
2015年10月01日 10点10分
1