All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
Microsoft: the national security agency is “high threat“
超1亿用户或被停机,电话实名制为何这么难? - 实名制,手机卡
双十一有感:真正的强者不需要打折的人生 - 双十一,网购
小心变成楚门!摄像头漏洞让你的私生活成直播真人秀 - 摄像头,黑客
仅售20万美元的私人“直升机”:配16个螺旋桨 - 直升飞机,直升机
Delphi、C#之父首次访华:55岁仍每天坚持写代码 - TypeScript,编程,开发
手机卡实名制引烦恼:有人惊觉“被实名” - 手机卡,实名制,运营商
Nokia satirizing the BlackBerry: Justin Bieber, you’ll love this 20 Lumia,
Paypal President: employees do not have their own products, please find another job,
Woman tour Spain lost cellphone fee of 220,000, China Telecom: relief
Reading number is top 10 pictures
各种囧况!玩游戏最不喜欢出现的十件事
再发一张清纯美眉的照片
Sora aoi mirror memorial classics1
Absolutely shocked. National geographic 50 animal photographys1
如果我是导演...
Sora aoi in China4
2012 national geographic daily picture1
Absolutely shocked. National geographic 50 animal photographys10
Ashlynn Brooke a group sexy photo4
这才是真正的人体艺术2
Download software ranking
致我们终将逝去的青春
C#高级编程(第4版)
Unix video tutorial17
Sora aoi's film--cangkong_Blue.Sky
Unix video tutorial2
asp.netWeb服务器高级编程
Professional killers2 data package
Eclipse 4.2.2 For Win32
The hero
White deer villiage
qq published in(发表于) 2015/10/3 1:54:48 Edit(编辑)
流行压缩软件WinRAR存在0day漏洞:官方正在修复 - WinRAR,漏洞,压缩软件

流行压缩软件WinRAR存在0day漏洞:官方正在修复 - WinRAR,漏洞,压缩软件

流行压缩软件WinRAR存在0day漏洞:官方正在修复 - WinRAR,漏洞,压缩软件 - IT资讯

英国安全机构Mohammad Reza Espargham的漏洞实验室发现,流行压缩工具WinRAR 5.21最新版里存在一个安全漏洞,目前该漏洞还属于零日漏洞,同时官方正在全力修补该漏洞。同时报告该问题的还有Malwarebytes的Pieter Arntz。

英国安全机构Mohammad Reza Espargham的漏洞实验室同时发现当用户打开SFX文件时,攻击者可利用该漏洞远程执行恶意代码。

WinRAR是一个用于压缩和解压缩的应用程序,有超过5亿的设备正在使用同时也是最受欢迎的实用程序之一。因此发现该漏洞时被定性为“高危级”,危险指数9。

攻击者可以利用该漏洞,创建自解压文件同时将恶意HTML代码插入到创建新SFX文件的文字显示窗口中

利用该漏洞之前攻击者并不需要任何提权措施。在给受害用户发送受感染的文件后,不管何时加载该文档,恶意代码都会正常执行。同时允许攻击者远程查看设备一些信息。需要说明的是, 攻击者利用该漏洞之前并不需要任何提权措施。由于受攻击目标使用SFX文件较为频繁,因此攻击者成功的概率会非常大。

同时如果攻击者不怀好意那么SFX文件一旦被打开,后果将不堪设想。

目前官方正在积极修补该漏洞,同时建议不要打开来源不明的压缩文件,以及随时更新自己的压缩软件。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.