一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 軟件資訊 - 舊版WinRAR中發現遠程代碼執行漏洞 請立即更新

舊版WinRAR中發現遠程代碼執行漏洞 請立即更新

2021-11-01 22:31cnbeta 軟件資訊

網絡安全研究員Igor Sak-Sakovskiy在10月20日發表了一篇文章,詳細介紹了WinRAR的漏洞,并指定了常見漏洞和暴露的ID CVE-2021-35052。

舊版WinRAR中發現遠程代碼執行漏洞 請立即更新

上周,一名研究人員在WinRAR文件壓縮軟件的舊版試用版中發現了一個漏洞。它允許遠程代碼執行,允許攻擊者攔截和改變發送給WinRAR用戶的請求。網絡安全研究員Igor Sak-Sakovskiy在10月20日發表了一篇文章,詳細介紹了WinRAR的漏洞,并指定了常見漏洞和暴露的ID CVE-2021-35052。

舊版WinRAR中發現遠程代碼執行漏洞 請立即更新

該漏洞影響到WinRAR試用版本5.70,但不包括最新的版本(6.02版),開發人員在7月更新了該版本,這意味著解決方案已經提供,只是需要用戶盡快實施手動升級。

研究人員在偶然發現5.70版中的一個JavaScript錯誤時發現了這個漏洞。進一步調查,他們發現有可能攔截WinRAR與互聯網的連接,并中途改變其對終端用戶的回應。

然而,除了運行docx、pdf、py或rar文件時,該漏洞仍然會觸發Windows安全警告。為了工作,用戶必須在對話框中點擊"是"或"運行"。因此,當運行WinRAR時出現這些窗口時,用戶應該小心。攻擊者要完成惡意行為,還需要能夠進入與目標相同的網絡域。

Sakovskiy還指出,早期版本的WinRAR有可能通過2019年更知名的漏洞CVE-2018-20250進行遠程代碼執行,因此盡快升級到新版更是當務之急。

如果你不確定正在運行哪個版本的WinRAR,打開程序后,點擊窗口頂部的"幫助",然后點擊"關于WinRAR"。當然,轉換到7-Zip也是一個不錯的辦法。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 884aa草莓视频 | hezyo加勒比一区二区三区 | 99在线精品免费视频 | 放荡警察巨r麻麻出轨小说 范冰冰特黄xx大片 饭冈加奈子在线播放观看 法国老妇性xx在线播放 | 久久精品中文騷妇女内射 | 欧美日韩久久中文字幕 | 全肉一女n男np高h乳 | yy3341殇情影院理论片 | 欧美一级片在线视频 | 刺客女仆 | 视频高清在线观看 | 欧美色精品天天在线观看视频 | 交欧美 | 第一次出血videos | 2022av小四郎的最新地址 | 91最新入口 | 精品蜜臀AV在线天堂 | 手机在线观看国产精选免费 | 美女下面被cao出水 美女污视频 | 久久精品国产视频澳门 | 国产成+人+综合+亚洲不卡 | 视频一区二区三区在线 | 国产激情视频在线 | 午夜国产在线观看 | 免费福利资源站在线视频 | 色综合中文字幕天天在线 | 99精品久久久久久 | 天天操婷婷| 魔镜号中文字幕 | 亚洲一二三区久久五月天婷婷 | 四虎在线免费播放 | china中国xxxxfree| 果冻传媒天美传媒在线小视频播放 | 日产一区二区 | 四虎影视永久在线精品免费 | 免费在线观看视频 | 久久99re热在线播放7 | 九九九好热在线 | 十大看黄网站 | 国产精品久久久久久久久齐齐 | 国产老村长足疗店对白 |