PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

WinRAR有严重缺陷,可以加载恶意软件到pc

安全公司Check Point称:“该漏洞仅通过提取档案就能将超过5亿用户置于危险之中。”该漏洞涉及一个自2005年以来就没有在WinRAR中更新过的旧动态链接库。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
如何感染恶意软件

流行的文件归档工具WinRAR已经存在了至少14年的漏洞,可以被利用来接管你的电脑。

发现这一软件漏洞的安全公司Check Point表示,该漏洞可以为档案文件铺平道路,这些文件可以触发WinRAR实际安装内部秘密的任何恶意软件。

该公司在一份详细的声明中表示:“该漏洞仅通过提取档案就可以工作,并将超过5亿用户置于风险之中。报告(在新窗口打开)周三出版。

这个问题涉及一个2005年的旧动态链接库(DLL), WinRAR用它来处理以ACE格式压缩的文件。通常,WinRAR应该只是将ACE存档解压缩到选定的目的地。然而,Check Point发现DLL存在一个漏洞,可以导致该软件将可执行文件提取到Windows PC的启动文件夹中。

这是有问题的。如果恶意执行文件进入启动文件夹,机器将在下次启动时自动运行该文件。检查站上传了一段演示威胁的视频。

使该漏洞更加严重的是,您可以简单地将恶意ACE存档重命名为更流行的RAR文件压缩格式,而利用仍然有效。

WinRAR的开发人员已经决定通过放弃对ACE格式的支持来修补该漏洞。“UNACEV2.DLL自2005年以来就没有更新过,我们无法访问其源代码。因此我们决定放弃对ACE存档格式的支持,以保护WinRAR用户的安全。”RARLab在一个网站上说发布(在新窗口打开)

Check Point研究员Omri Herscovic告诉PCMag,这个漏洞从2005年到2000年一直存在,当时WinRAR增加了对ACE格式的支持。为了保证安全,WinRAR用户必须下载最新版本5.70 beta 1出来(在新窗口打开)上个月。

Check Point通过“模糊”测试运行WinRAR,或者通过输入随机数据试图在软件中产生崩溃,才发现了这个漏洞。但也有可能其他人也无意中发现了这个漏洞。Check Point指出,至少有一家公司帮助客户入侵设备支付(在新窗口打开)winrar相关软件漏洞高达10万美元。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map