历史上的今天
返回首页

历史上的今天

今天是:2025年03月18日(星期二)

正在发生

2019年03月18日 | WinRAR漏洞曝光:可植入恶意文件 需尽快升级

2019-03-18 来源:威客安全

去年,Check Point Software的安全研究人员发现了一个最流行解压软件WinRAR的软件漏洞,导致黑客可以利用特定方式植入恶意文件。

近日,该漏洞终于被外媒披露,并且有安全机构表示,已经发现有超过100个利用此漏洞进行攻击的方式。

具体来说,该漏洞是利用的是ACE格式文件,此前因为WinRAR开发者失去了访问UNACEV2.DLL库源代码的权限,所以决定放弃对ACE文件格式的支持,于是漏洞产生了。

尽管在最新的WinRAR版本中修复了次漏洞,但还有数以千万级的用户未将WinRAR更新到最新版本,黑客得以利用此漏洞在ACE文件中嵌入恶意文件,安全人员演示了一种攻击方式,可以在WinRAR中解压的文件中植入,然后解压时其会在启动文件夹中创建一个恶意文件,每次重新启动计算机时都会执行该文件。

所以一些黑客会将恶意文件和一些图片(例如美女)混在一起打包,然后引诱受害者从压缩包中提取它们。

目前预防这种攻击的方法是尽快将WinRAR更新至最新的WinRAR 5.70 Beta 1版本,大家可以前往WinRAR官网进行升级。


推荐阅读

史海拾趣

3L Electronic Corporation公司的发展小趣事

随着国内市场的饱和,3L Electronic Corporation开始将目光投向国际市场。公司积极参与国际展览和贸易活动,与全球知名企业建立合作关系。同时,公司还在海外设立分支机构和研发中心,进一步拓展国际业务。这些举措不仅提升了公司的知名度,也为公司的长期发展注入了新的活力。

aconno公司的发展小趣事

aconno深知人才是企业发展的核心动力。因此,公司一直致力于打造一支高素质、专业化的团队。通过招聘优秀人才、提供专业培训、建立激励机制等一系列措施,aconno成功吸引和留住了一批业内精英。这些人才为公司的技术创新和市场拓展提供了有力支持,成为aconno发展壮大的重要保障。

General Semiconductor ( Vishay )公司的发展小趣事

面对电子行业的高度周期性和市场波动,Vishay凭借其强大的技术实力、丰富的产品线和灵活的市场策略,始终保持在行业内的领先地位。公司通过持续的技术创新、成本优化和“一站式”服务,赢得了广大客户的信赖和支持。即使在行业低迷时期,Vishay也能保持稳定的增长和发展。如今,Vishay已成为全球最大的分立半导体和被动元件制造商之一,其产品和服务广泛应用于工业、计算机、汽车、消费品、电信、军事、航空和医药等多个领域。

FOCI Fiber Optic Communications Inc公司的发展小趣事

面对电子行业的高度周期性和市场波动,Vishay凭借其强大的技术实力、丰富的产品线和灵活的市场策略,始终保持在行业内的领先地位。公司通过持续的技术创新、成本优化和“一站式”服务,赢得了广大客户的信赖和支持。即使在行业低迷时期,Vishay也能保持稳定的增长和发展。如今,Vishay已成为全球最大的分立半导体和被动元件制造商之一,其产品和服务广泛应用于工业、计算机、汽车、消费品、电信、军事、航空和医药等多个领域。

德欣(COV)公司的发展小趣事

随着技术的不断成熟和产品的不断优化,德欣公司开始积极拓展市场。公司通过参加各类行业展会、举办技术交流会等方式,与国内外客户建立了广泛的联系。同时,德欣公司还注重品牌建设,通过优质的产品和服务赢得了客户的信任和认可。逐渐地,德欣品牌在电子行业中崭露头角,成为了一家备受瞩目的企业。

AMRI Enterprise Co Ltd公司的发展小趣事

AMRI Enterprise Co Ltd注重与高校和研究机构的产学研合作,通过引进先进技术和人才,推动公司的技术创新。公司与多所知名高校建立了紧密的合作关系,共同开展科研项目和技术攻关。这些合作不仅为AMRI带来了前沿的技术成果,还提升了公司的研发能力和创新能力。在产学研合作的推动下,AMRI不断推出具有创新性和竞争力的新产品,为公司的持续发展提供了强有力的支撑。

问答坊 | AI 解惑

Protel99se印制电路版图设计技巧

Protel99se印制电路版图设计技巧…

查看全部问答>

注册程序

在winCE中如何给写的程序加入注册部分,只有注册了才能用.…

查看全部问答>

准备学习ARM9,请大家推荐款S3C2410开发板

准备学习ARM9,请大家推荐款S3C2410开发板…

查看全部问答>

Windriver 美国风河公司招聘 即将截止

  工作地点在北京望京,有意者请将简历发送到huabing.chu@windriver.com。    (注:163.com邮箱不能接收)          风河系统公司          风河系统公司是全球DSO的领导者。公司成立于1981年,总部设在美国加利福尼亚洲 ...…

查看全部问答>

vxworks socket 编程

vxworks下socket有几种模型? 大量tcp连接的时候,windows上有完成端口,linux上有epoll方式,vxworks上有没有类似的模式? 现在用select模式,每次有事件都需要遍历所有socket,socket数量约500个左右(tcp连接)…

查看全部问答>

winXP下的板卡驱动程序能否直接在winCE下使用呢?

请教大家, winXP下的板卡驱动程序能否直接在winCE下使用呢? 还是需要做些移植... 多谢!  …

查看全部问答>

SQL CE连接配置中,怎么样写入SQL SEVER 的快照文件网络路径?

在SQL CE 3.0的Confiure connectvity support in IIS中设置NTFS网络路径时,向导稍微提示了一下  For example:\\\\Computername\\snapshot_folder_share,该怎么样输入路径啊?高手帮帮忙!!!!!! …

查看全部问答>

IO检测

我在写一个C51单片机里面需要每隔60us去检测一下P3.2口电平状状态, 编程思想:1、系统在运行时,P3.2口出现低电平中断时,立即启动定时器(延时60US)检测p3.2口电平状态,低计数器变时+1(count),同时关闭中断,当count>=20则关定时器并开启外部中 ...…

查看全部问答>

请为各位在WINCE下用什么语言开发应用程序??

小弟刚接触不久,主要在WINCE下作CAN的通讯,请问各位在WINCE下都用什么语言,除了EVC,有用.NET的么??感觉怎么样???…

查看全部问答>

【EEWORLD大学堂TI教室】又出问题了!

正在看视频,突然网页无效,一刷新这样!应该是在维护,大家不要急!…

查看全部问答>