国产精品资源网在线观看,国产美女主播,国产精品1024,国产一级做a爱片久久毛片a,欧美大片在线,亚洲一区二区三区免费

人工客服

獲取報(bào)價(jià)

獲取資料

方案定制

項(xiàng)目合作

售后服務(wù)

咨詢熱線

400-608-6677 轉(zhuǎn)810
返回頂部

您的位置:首頁 - 無人機(jī)反制

一分鐘了解WinRAR被曝的遠(yuǎn)古級(jí)高危漏洞

2019-03-25 2673 神州明達(dá)-小明

WinRAR不用介紹,大家平時(shí)都在用,全球有幾億用戶量。
 
近日,安全公司 Check Point 安全研究員 Nadav Grossman 在一篇文中披露,WinRAR 中存在嚴(yán)重漏洞,可完全控制受害者的計(jì)算機(jī)。
 
影響版本:
 
WinRAR < 5.70 Beta 1、Bandizip < = 6.2.0.0、好壓(2345壓縮) < = 5.9.8.10907、360壓縮 < = 4.0.0.1170
 
該漏洞處于 WinRAR 的 模塊(UNACEV2.dll)中,主要用于解析 ACE文件格式,在解壓處理的過程中存在一處目錄穿越漏洞,允許解壓過程中將文件寫入啟動(dòng)文件夾中,導(dǎo)致系統(tǒng)重啟后攻擊者代碼得到執(zhí)行。
 

 
這里使用的WinRAR版本為5.5,可以看到UNACEV2.DLL修改時(shí)間為2005年8月26日,說明該漏洞存在時(shí)間已有10多年之久。
 

 
解壓文件時(shí)會(huì)加載該模塊,可以看到該模塊不具有保護(hù)機(jī)制,如:ASLR。
 
攻擊者能夠精心構(gòu)建一個(gè) ACE 惡意文件,當(dāng)該惡意文件用WinRAR 打開時(shí),會(huì)利用 UNACEV2.dll 的目標(biāo)路徑,將文件解壓到攻擊者選擇的路徑位置。
 
示例如下:
 

 
通過文件名字段中精心構(gòu)造的字符串觸發(fā)漏洞
 
攻擊者可以通過從 ACE 存檔中提取壓縮的可執(zhí)行文件到其中一個(gè)啟動(dòng)文件夾,從而獲得代碼執(zhí)行。啟動(dòng)文件夾如:
 
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp,
 
C:\Users\<用戶名>\AppData\Roaming\Microsoft\Windows\StartMenu\Programs\Startup。
 
修復(fù)方法:
 
1.刪除 UNACEV2.dll文件;
 
2.使用最新的 5.70 Beta 1 版本。

喜歡
分享
咨詢

評(píng)論

全部評(píng)論0

猜你喜歡

神州明達(dá)- 為您的信息安全負(fù)責(zé)
  • 優(yōu)

    24小時(shí)發(fā)貨

  • 7天退換貨

  • 1年保修期

  • 免費(fèi)提供方案

填寫信息,獲取定制方案

  • 400-608-6677 轉(zhuǎn)810    
  • 北京市密云區(qū)古北口鎮(zhèn)古御路外街11號(hào)
  • postmaster@szmid.com
  • 投訴電話:4006086677轉(zhuǎn)700

北京神州明達(dá)高科技有限公司 備案號(hào):京ICP備12008205號(hào)-5    技術(shù)支持:神州明達(dá)

.
0.066482s