SOGO論壇
  登入   註冊   找回密碼
查看: 31819|回覆: 3
列印 上一主題 下一主題

[其他工具] [其他] 存在 WinRAR 上 19 年的漏洞終於獲得修補啦! [複製連結]

Rank: 2

狀態︰ 離線
跳轉到指定樓層
1
發表於 2019-3-16 16:02:05 |只看該作者 |倒序瀏覽 | x 1
存在 WinRAR 上 19 年的漏洞終於獲得修補啦!


各位還記得上個月我們曾報導的一個存在 WinRAR 中 19 年的 bug 嗎在消息公開後不久後該公司終於儘速地對其作出了修補。但也提醒各位如果你的 WinRAR 是 5.70 之前的版本建議趕緊進行更新因為該漏洞現在已廣為人知相信不少取巧的駭客會想趁用戶尚未更新前進行攻擊。McAfee 在一篇官方文章中表示他們目前已經發現了超過 100 起相關的攻擊其中多數的目標都集中在美國。


藉此漏洞駭客們只要將 ACE 檔案重新命名為 RAR 副檔名就可以在使用者利用 WinRAR 解壓縮這檔案時神不知鬼不覺地在 startup 資料夾中生成一個惡意程式並在在電腦下一次啟動時自動運行。根據 McAfee 的說法他們發現駭客會透過 Ariana Grande 最新專輯《Thank U, Next》的假 RAR 檔案來進行相關的攻擊。


目前受到該 bug 影響的確切人數尚不得而知但慶幸的是WinRAR 這些年來已不算是人人必備的軟體了。但自 2002 年以來它仍然擁有超過 5 億用戶因此波及的人數想必還是不在少數。



文章來源:YAHOO!新聞
喜歡嗎?分享這篇文章給親朋好友︰
               感謝作者     

Rank: 4

狀態︰ 離線
2
發表於 2019-4-24 07:59:47 |只看該作者
很受用~~~
為了安全~~快去更新!

狀態︰ 離線
3
發表於 2019-4-24 19:52:18 |只看該作者
謝謝大大的分享
趕快去更新

Rank: 11Rank: 11Rank: 11Rank: 11

狀態︰ 離線
4
發表於 2021-5-16 21:55:45 |只看該作者
kuan060911 發表於 2019-4-24 19:52  
謝謝大大的分享
趕快去更新

還好沒有什麼重大的傷害
請注意︰利用多帳號發表自問自答的業配文置入性行銷廣告者,將直接禁訪或刪除帳號及全部文章!
您需要登錄後才可以回覆 登入 | 註冊


本論壇為非營利自由討論平台,所有個人言論不代表本站立場。文章內容如有涉及侵權,請通知管理人員,將立即刪除相關文章資料。侵權申訴或移除要求:abuse@oursogo.com

GMT+8, 2024-4-24 00:00

© 2004-2024 SOGO論壇 OURSOGO.COM
回頂部