<menu id="ycqsw"></menu><nav id="ycqsw"><code id="ycqsw"></code></nav>
<dd id="ycqsw"><menu id="ycqsw"></menu></dd>
  • <nav id="ycqsw"></nav>
    <menu id="ycqsw"><strong id="ycqsw"></strong></menu>
    <xmp id="ycqsw"><nav id="ycqsw"></nav>
  • 免費的winrar解壓縮軟件(好的解壓縮軟件手機推薦)


    WinRAR 是一款功能強大的壓縮包管理器,作為檔案工具RAR在 Windows環境下的圖形界面,可用于備份數據、壓縮文件、解壓RAR/ZIP等格式的文件、創建 RAR/ZIP 等格式的壓縮文件,得到了較為廣泛的應用。

    知名壓縮解壓軟件WinRAR存在遠程代碼執行漏洞 附解決方法

    近日,Check Point的安全研究團隊檢測發現WinRAR的四個安全漏洞,分別為ACE文件驗證邏輯繞過漏洞(CVE-2018-20250)、ACE文件名邏輯驗證繞過漏洞(CVE-2018-20251)、ACE/RAR文件越界寫入漏洞(CVE-2018-20252)以及LHA/LZH文件越界寫入漏洞(CVE-2018-20253。漏洞攻擊者利用上述漏洞,通過誘使用戶使用WinRAR打開惡意構造的壓縮包文件,將惡意代碼寫入系統啟動目錄或者寫入惡意dll劫持其他軟件進行執行,實現對用戶主機的任意代碼執行攻擊。

    CNVD對上述漏洞的綜合評級為“高危”。

    漏洞影響范圍

    1、發布時間早于5.70 Beta 1版本的WinRAR軟件;

    2、使用unacev2.dll動態共享庫的解壓、文件管理類工具軟件。

    經騰訊玄武實驗室檢測發現,除WinRAR軟件外,共計38款軟件受此漏洞影響,CNVD秘書處正通報上述軟件廠商,協助其進行漏洞修復,及時消除漏洞攻擊隱患。

    漏洞處置建議

    方法一:將WinRAR升級至最新版本

    方法二:卸載winRAR,推薦使用免費無廣告的Bandizip作為替代。

    Bandizip性能同WinRAR相比基本一致甚至更高,而且沒有煩人的廣告,是一款免費開源的軟件

    版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 舉報,一經查實,本站將立刻刪除。

    發表評論

    登錄后才能評論
    国产精品区一区二区免费