百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程文章 > 正文

影响全球近5亿用户 WinRAR被曝出存在19年的漏洞

qiyuwang 2024-10-16 14:02 17 浏览 0 评论

作为全球使用最广的解压缩软件,WinRAR号称有5亿用户。在许多装机必备软件清单中,你都可以看到它的存在。

而来自Check Point的研究人员发现,WinRAR被发现存在严重的代码执行漏洞,并且已经存在了长达19年的时间。

长达19年,这漏洞居然都没有曝出来,确实让人震惊。基于WinRAR庞大的用户,笔者对装有WinRAR软件的笔记本、台式机等设备的安全深感忧虑。

根据官方介绍,WinRAR是一个强大的压缩文件管理工具。它可以备份你的数据,减少你的E-mail附件的大小,解压缩从Internet上下载的RAR、ZIP和其他格式的压缩文件,并能创建RAR和ZIP格式的压缩文件。

WinRAR中文界面

从功能上说,WinRAR压缩率更高,对多媒体文件有独特的高压缩率算法。不仅可以自定义界面,完善地支持ZIP格式并解压多种格式的压缩包,而且对受损压缩文件的修复能力极强。

根据Check Point研究人员的说法,该问题是因为unacev2.dll代码库中一个深藏已久的漏洞引起的,而且该代码库从2005年以来就一直没有被主动使用过。

据悉,该代码库用于解析ACE格式,这是一种可以追溯到20世纪90年代常用的压缩格式。

WinRAR英文界面

漏洞允许安全研究人员将恶意文件直接放到Windows启动文件夹中,直接绕过提升权限运行WinRAR的过程。这样一来,恶意文件将在每次系统启动时自动运行,致使用户计算机暴露在攻击者的控制之中。

更详细的漏洞细节,你可以查看该链接:https://research.checkpoint.com/extracting-code-execution-from-winrar/

研究人员向WinRAR官方通知漏洞后,官方回应表示,自2005年以来unacev2.dll尚未更新,无法访问其源代码。因此WinRAR决定放弃ACE格式支持来保证用户的安全。意思是,不支持ACE格式解压缩,来消除漏洞带来的安全威胁。

目前,建议使用旧版本的WinRAR用户及时更新。官网依旧是v5.6.1的旧版本,修复漏洞的版本WinRAR 5.70 Beta 1下载地址:https://www.win-rar.com/affdownload/download.php

相关推荐

你们想要的Python爬虫教程来了:从原理到实践

概述:网络世界的智能采集者Python爬虫是通过自动化程序模拟人类浏览网页行为的技术工具,其核心价值在于高效获取并解析网络数据。得益于Python丰富的第三方库(如requests、Beautiful...

你需要知道的 19 个 console 实用调试技巧

大家好,我是Echa。之前给大家介绍了《...

CSS布局必备技能

Flex是一种用于布局的CSS属性,它使得在容器中的子元素能够灵活地伸缩和排列,从而实现更加自适应和响应式的布局。使用Flex布局可以轻松地创建各种复杂的布局,而无需使用复杂的CSS或者...

我是如何使用ChatGPT和CoPilot作为编码助手的

...

jsoup Selector类学习笔记,快速提升你的HTML处理能力!

Selector类是jsoup库中的一个核心类,用于通过CSS选择器语法来查找HTML文档中的元素。选择器语法通用选择器*:匹配任何元素。标签选择器tag:匹配指定标签名的元素。...

CSS伪类选择器大全:提升网页交互与样式的神奇工具

CSS伪类选择器是前端开发中不可或缺的强大工具,它们允许我们根据元素的状态、位置或用户行为动态地应用样式。本文将全面介绍常用的伪类选择器,并通过代码示例展示其实际应用场景。一、基础交互伪类1.超链接...

简析JS中Document与CSS

如果你是一名前端人员,你单单的使用jq插件显然不够,js在大多时候比较搁置,但你如果前端技术想要提升,那么js的精通对你显得很重要,本文只是他到js的document与css。1.Document与E...

网页世界隐藏的神秘代码语言,竟能这样改变布局

CSS基础:选择器与属性CSS(CascadingStyleSheets)是用于控制网页外观的一门样式表语言。它通过定义HTML元素的显示方式来增强网页的表现力。CSS的选择器允许开发者精确地定位...

Thymeleaf 语法全面详解(史上最全)

Thymeleaf是一个现代化的服务器端Java模板引擎,支持HTML、XML、JavaScript、CSS甚至纯文本。以下是Thymeleaf语法的全面详解,包含所有属性和复杂用法。...

零基础学习HTML之CSS篇内联内部外部样式表和类型选择符

CSS简介CSS(CascadingStyleSheets)层叠样式表。CSS能做些什么?1.使用CSS样式可以有效地对页面进行布局。2.使用CSS样式可以对页面字体、颜色、背景和其他效果实现...

css 设置盒子阴影,阴影和背景图保持一致

预览图首先查看预览图:原理采用了background属性...

CSS中的定位(postion)详解

定义CSSposition属性用于指定一个元素在文档中的定位方式。top,right,bottom和left属性则决定了该元素的最终位置,z-index属性则决定了该元素所在的层级。定位类型1...

CSS selector 小知识学习分享

在设计器中,大家拾取网页元素后,在右侧的属性栏里都会有一个叫“查找路径”的选择框,一般也很少有人用到,打开后里面显示了一堆‘@#yen#%#yen@*T&’的玩意,那么这个“查找路径”到底是个什...

从网站检查中复制CSS代码的最简单方法

在处理网站项目时,您是否曾经对使用开发工具感到沮丧?必须在您正在处理的网页和检查器之间来回切换以查看CSS并进行调整通常可能是一个挑战。值得庆幸的是,有一个浏览器扩展程序可以简化该过程:CSSSca...

XPath 选择器

上篇《Selenium入门(基于Python)...

取消回复欢迎 发表评论: