成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WinRAR突現駭人漏洞,官方:沒必要修復

安全 漏洞
WinRAR上周被曝出一個高危安全漏洞,惡意攻擊者可以在SFX自解壓模塊中嵌入特定的HTML代碼,從而在用戶打開時執行任意代碼。

WinRAR上周被曝出一個高危安全漏洞,惡意攻擊者可以在SFX自解壓模塊中嵌入特定的HTML代碼,從而在用戶打開時執行任意代碼。

[[151181]]

Vulnerability Lab和Malwarebytes將此漏洞的危險系數定為9.2(滿分為10),認為它十分嚴重,最新的WinRAR5.21版本也存在,會讓5億多用戶面臨安全威脅,所以第一時間通知了開發商RARLabs。

但是,RARLabs卻并不在乎,在一份官方聲明中稱:

“惡意攻擊者將任何可執行文件偽裝成壓縮文件,發給用戶。僅此一點,就使得討論SFX文件漏洞毫無用處。在SFX模塊中尋找或修復這種漏洞也是沒有任何意義的,因為和任何exe文件一樣,SFX文件本身對用戶的系統而言就是危險的,用戶也必須確保SFX文件來自可信賴渠道才能運行它。SFX可以靜默運行其中包含的任何可執行文件,這是軟件安裝所需要的官方功能。”

簡單地說,RARLabs認為,任何程序都可以創建、壓縮成自解壓文件,在解壓的時候自動運行,這并不是SFX本身的錯。

RARLabs進一步表示:“限制SFX模塊里的HTML功能會傷害需要全部功能的合法用戶,但無力阻攔惡意攻擊者,他們可以使用SFX模塊的舊版本、基于UnRAR源代碼的自制模塊、自己的代碼或者可執行文件。我們只能再次提醒用戶,運行可執行文件的時候,不管是不是SFX,都要確保來自可信賴渠道。”

嗯是的,不會有任何修復補丁或升級版本,大家要自行承擔風險。

責任編輯:藍雨淚 來源: 網易科技
相關推薦

2010-07-27 16:45:23

諾西TD-LTE

2021-08-10 23:24:52

iPhone電池手機

2023-12-26 16:29:15

2024-02-22 10:02:03

單例模式系統代碼

2009-04-20 08:46:43

Windows 7微軟操作系統

2023-01-09 09:08:57

GrantMySQL

2023-11-17 11:29:28

2023-10-19 11:41:14

2012-01-27 22:02:06

2021-08-16 15:53:52

Steam漏洞改余額

2010-03-12 16:19:11

Safari漏洞修復

2021-05-19 16:18:58

iOS蘋果系統

2023-12-26 12:09:32

2021-10-24 08:24:34

WinRAR遠程代碼漏洞

2019-01-02 07:50:02

程序員技能代碼

2010-08-24 10:42:53

Google安全漏洞

2021-07-27 12:52:16

蘋果WiFi漏洞

2009-02-09 09:35:20

2021-10-31 14:51:02

WinRAR漏洞攻擊

2023-08-25 13:47:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清视频一区二区 | 欧日韩在线观看 | 日本午夜在线视频 | 国产在线一区二区 | 99成人免费视频 | 久久99精品视频 | 成人精品一区二区三区中文字幕 | 日韩中文字幕在线观看视频 | 97人人澡人人爽91综合色 | 四虎影音| 久久久tv | 久久久久久久综合色一本 | 午夜久久久久久久久久一区二区 | 中文字幕一区二区三区四区五区 | 亚洲精品美女 | 国产一区影院 | 一级毛片视频 | av小说在线| 国产精品综合视频 | 欧美日韩国产一区二区三区不卡 | 色本道| 在线视频第一页 | 日韩视频观看 | 欧美一区二区黄 | 亚洲高清视频一区二区 | 一区二区在线 | 久草中文在线观看 | 国产精品观看 | av中文在线 | 中文字字幕一区二区三区四区五区 | 色婷婷综合久久久久中文一区二区 | 亚洲第一中文字幕 | 欧美三级电影在线播放 | 五月花丁香婷婷 | 久久国产视频网站 | 亚洲精品一二三区 | 国产精品视频一区二区三区 | 国产精品99久久久久久久久 | 亚洲人成人一区二区在线观看 | 久久99精品久久久久久国产越南 | 国产精品免费高清 |