精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

WinRAR突現駭人漏洞 官方:沒必要修復

責任編輯:editor004 |來源:企業網D1Net  2015-10-06 11:47:11 本文摘自:驅動之家MyDrivers

WinRAR上周被曝出一個高危安全漏洞,惡意攻擊者可以在SFX自解壓模塊中嵌入特定的HTML代碼,從而在用戶打開時執行任意代碼。

Vulnerability Lab和Malwarebytes將此漏洞的危險系數定為9.2(滿分為10),認為它十分嚴重,最新的WinRAR 5.21版本也存在,會讓5億多用戶面臨安全威脅,所以第一時間通知了開發商RARLabs。

但是,RARLabs卻并不在乎,在一份官方聲明中稱:

“惡意攻擊者將任何可執行文件偽裝成壓縮文件,發給用戶。僅此一點,就使得討論SFX文件漏洞毫無用處。在SFX模塊中尋找或修復這種漏洞也是沒有任何意義的,因為和任何exe文件一樣,SFX文件本身對用戶的系統而言就是危險的,用戶也必須確保SFX文件來自可信賴渠道才能運行它。SFX可以靜默運行其中包含的任何可執行文件,這是軟件安裝所需要的官方功能。”

簡單地說,RARLabs認為,任何程序都可以創建、壓縮成自解壓文件,在解壓的時候自動運行,這并不是SFX本身的錯。

RARLabs進一步表示:“限制SFX模塊里的HTML功能會傷害需要全部功能的合法用戶,但無力阻攔惡意攻擊者,他們可以使用SFX模塊的舊版本、基于UnRAR源代碼的自制模塊、自己的代碼或者可執行文件。我們只能再次提醒用戶,運行可執行文件的時候,不管是不是SFX,都要確保來自可信賴渠道。”

嗯是的,不會有任何修復補丁或升級版本,大家要自行承擔風險。

WinRAR突現駭人漏洞 官方:沒必要修復

關鍵字:WinRARSFXUnRAR

本文摘自:驅動之家MyDrivers

x WinRAR突現駭人漏洞 官方:沒必要修復 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

WinRAR突現駭人漏洞 官方:沒必要修復

責任編輯:editor004 |來源:企業網D1Net  2015-10-06 11:47:11 本文摘自:驅動之家MyDrivers

WinRAR上周被曝出一個高危安全漏洞,惡意攻擊者可以在SFX自解壓模塊中嵌入特定的HTML代碼,從而在用戶打開時執行任意代碼。

Vulnerability Lab和Malwarebytes將此漏洞的危險系數定為9.2(滿分為10),認為它十分嚴重,最新的WinRAR 5.21版本也存在,會讓5億多用戶面臨安全威脅,所以第一時間通知了開發商RARLabs。

但是,RARLabs卻并不在乎,在一份官方聲明中稱:

“惡意攻擊者將任何可執行文件偽裝成壓縮文件,發給用戶。僅此一點,就使得討論SFX文件漏洞毫無用處。在SFX模塊中尋找或修復這種漏洞也是沒有任何意義的,因為和任何exe文件一樣,SFX文件本身對用戶的系統而言就是危險的,用戶也必須確保SFX文件來自可信賴渠道才能運行它。SFX可以靜默運行其中包含的任何可執行文件,這是軟件安裝所需要的官方功能。”

簡單地說,RARLabs認為,任何程序都可以創建、壓縮成自解壓文件,在解壓的時候自動運行,這并不是SFX本身的錯。

RARLabs進一步表示:“限制SFX模塊里的HTML功能會傷害需要全部功能的合法用戶,但無力阻攔惡意攻擊者,他們可以使用SFX模塊的舊版本、基于UnRAR源代碼的自制模塊、自己的代碼或者可執行文件。我們只能再次提醒用戶,運行可執行文件的時候,不管是不是SFX,都要確保來自可信賴渠道。”

嗯是的,不會有任何修復補丁或升級版本,大家要自行承擔風險。

WinRAR突現駭人漏洞 官方:沒必要修復

關鍵字:WinRARSFXUnRAR

本文摘自:驅動之家MyDrivers

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 宁远县| 新安县| 梅州市| 巩义市| 景谷| 丰台区| 通州市| 札达县| 清水河县| 沙雅县| 汉源县| 神农架林区| 礼泉县| 杨浦区| 永清县| 县级市| 子长县| 乌海市| 泾阳县| 体育| 惠安县| 修水县| 乐陵市| 山东省| 蓬莱市| 沭阳县| 卢龙县| 晋州市| 盐山县| 五家渠市| 依兰县| 平罗县| 石首市| 麦盖提县| 蒙山县| 阿瓦提县| 福鼎市| 绥棱县| 普兰店市| 万年县| 汨罗市|
    消息
    ×
    loading..