WinRAR 是一款功能強大的壓縮包管理器,作為檔案工具RAR在 Windows環境下的圖形界面,可用于備份數據、壓縮文件、解壓RAR/ZIP等格式的文件、創建 RAR/ZIP 等格式的壓縮文件,得到了較為廣泛的應用。


近日,Check Point的安全研究團隊檢測發現WinRAR的四個安全漏洞,分別為ACE文件驗證邏輯繞過漏洞(CVE-2018-20250)、ACE文件名邏輯驗證繞過漏洞(CVE-2018-20251)、ACE/RAR文件越界寫入漏洞(CVE-2018-20252)以及LHA/LZH文件越界寫入漏洞(CVE-2018-20253。漏洞攻擊者利用上述漏洞,通過誘使用戶使用WinRAR打開惡意構造的壓縮包文件,將惡意代碼寫入系統啟動目錄或者寫入惡意dll劫持其他軟件進行執行,實現對用戶主機的任意代碼執行攻擊。
CNVD對上述漏洞的綜合評級為“高危”。
漏洞影響范圍
1、發布時間早于5.70 Beta 1版本的WinRAR軟件;
2、使用unacev2.dll動態共享庫的解壓、文件管理類工具軟件。
經騰訊玄武實驗室檢測發現,除WinRAR軟件外,共計38款軟件受此漏洞影響,CNVD秘書處正通報上述軟件廠商,協助其進行漏洞修復,及時消除漏洞攻擊隱患。
漏洞處置建議
方法一:將WinRAR升級至最新版本
方法二:卸載winRAR,推薦使用免費無廣告的Bandizip作為替代。
Bandizip性能同WinRAR相比基本一致甚至更高,而且沒有煩人的廣告,是一款免費開源的軟件
版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 舉報,一經查實,本站將立刻刪除。
發表評論
請登錄后評論...
登錄后才能評論