WinRAR|旧版WinRAR中发现远程代码执行漏洞 请立即更新
上周,一名研究人员在WinRAR文件压缩软件的旧版试用版中发现了一个漏洞 。它允许远程代码执行,允许攻击者拦截和改变发送给WinRAR用户的请求 。网络安全研究员Igor Sak-Sakovskiy在10月20日发表了一篇文章,详细介绍了WinRAR的漏洞,并指定了常见漏洞和暴露的ID CVE-2021-35052 。
文章图片
该漏洞影响到WinRAR试用版本5.70,但不包括最新的版本(6.02版),开发人员在7月更新了该版本,这意味着解决方案已经提供,只是需要用户尽快实施手动升级 。
研究人员在偶然发现5.70版中的一个JavaScript错误时发现了这个漏洞 。进一步调查,他们发现有可能拦截WinRAR与互联网的连接,并中途改变其对终端用户的回应 。
然而,除了运行docx、pdf、py或rar文件时,该漏洞仍然会触发Windows安全警告 。为了工作,用户必须在对话框中点击"是"或"运行" 。因此,当运行WinRAR时出现这些窗口时,用户应该小心 。攻击者要完成恶意行为,还需要能够进入与目标相同的网络域 。
Sakovskiy还指出,早期版本的WinRAR有可能通过2019年更知名的漏洞CVE-2018-20250进行远程代码执行,因此尽快升级到新版更是当务之急 。
【WinRAR|旧版WinRAR中发现远程代码执行漏洞 请立即更新】如果你不确定正在运行哪个版本的WinRAR,打开程序后,点击窗口顶部的"帮助",然后点击"关于WinRAR" 。当然,转换到7-Zip也是一个不错的办法 。
推荐阅读
- 最新消息|中围石油回应被看成中国石油:手续合法 我们看不错
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 截图|靠抄袭对标苹果?心动黄一孟指责小米新版游戏中心抄袭TapTap
- |南安市交通运输局:履行行业监管职责,扎实推进公路工程中介服务专项整治
- 系列|2021中国航天发射圆满收官!年发射55次居世界第一
- 项目|常德市二中2021青少年科技创新大赛再获佳绩
- 科学|中阳县北街小学:体验科学魅力
- 华依|中信证券:惯性导航有望成为L3及以上自动驾驶的标配产品
- 爆发|中信证券:自动驾驶渐行渐近,惯性导航刚需爆发
- 微信|微信支付“九宫格”全面支持开通中国银联云闪付