查看: 4153|回复: 16
收起左侧

[IT业界] 旧版WinRAR中发现远程代码执行漏洞 请立即更新

[复制链接]
蓝天二号
发表于 2021-10-30 08:08:51 | 显示全部楼层 |阅读模式
上周,一名研究人员在WinRAR文件压缩软件的旧版试用版中发现了一个漏洞。它允许远程代码执行,允许攻击者拦截和改变发送给WinRAR用户的请求。网络安全研究员Igor Sak-Sakovskiy在10月20日发表了一篇文章,详细介绍了WinRAR的漏洞,并指定了常见漏洞和暴露的ID CVE-2021-35052。
Screenshot_20211030-080827_Gallery.jpg
该漏洞影响到WinRAR试用版本5.70,但不包括最新的版本(6.02版),开发人员在7月更新了该版本,这意味着解决方案已经提供,只是需要用户尽快实施手动升级。

研究人员在偶然发现5.70版中的一个JavaScript错误时发现了这个漏洞。进一步调查,他们发现有可能拦截WinRAR与互联网的连接,并中途改变其对终端用户的回应。

然而,除了运行docx、pdf、py或rar文件时,该漏洞仍然会触发Windows安全警告。为了工作,用户必须在对话框中点击"是"或"运行"。因此,当运行WinRAR时出现这些窗口时,用户应该小心。攻击者要完成恶意行为,还需要能够进入与目标相同的网络域。

Sakovskiy还指出,早期版本的WinRAR有可能通过2019年更知名的漏洞CVE-2018-20250进行远程代码执行,因此尽快升级到新版更是当务之急。

如果你不确定正在运行哪个版本的WinRAR,打开程序后,点击窗口顶部的"帮助",然后点击"关于WinRAR"。当然,转换到7-Zip也是一个不错的办法。

评分

参与人数 2经验 +11 分享 +3 收起 理由
Tarchia + 11
屁颠屁颠 + 3 版区有你更精彩: )

查看全部评分

mmxsee
发表于 2021-10-30 10:20:06 | 显示全部楼层
7-Zip右鍵黨,安逸
Markel.Scofield
发表于 2021-10-30 10:32:48 | 显示全部楼层
我还用的2012年的版本呢
hfutcl
发表于 2021-10-30 10:36:01 | 显示全部楼层
5.31版路过
小难民
发表于 2021-10-30 12:09:43 | 显示全部楼层
还是7ZIP让人省心
LastF1ame_
发表于 2021-10-30 12:19:00 | 显示全部楼层
欸 一直用老版本...
wwdboy
发表于 2021-10-30 12:56:03 | 显示全部楼层
不说都忘了,一看用的6.0.1
hdx2016
发表于 2021-10-30 14:05:18 来自手机 | 显示全部楼层
小难民 发表于 2021-10-30 12:09
还是7ZIP让人省心

只是明面上没啥漏洞而已。这些找漏洞很多时候都来自于厂商的雇佣,花钱找漏洞并修补大部分时候都比免费的安全
xxl11231220
发表于 2021-10-30 14:14:21 | 显示全部楼层
看了下发现winrar是最新版,但是我都好久没更新了,看了文件夹的修改日期,原来winrar会自动更新
我是风我是风
发表于 2021-10-30 14:42:37 来自手机 | 显示全部楼层
每个软件只要去攻击,都会有漏洞
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 12:00 , Processed in 0.143975 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表