国产男女无遮挡猛进猛出_国产精品久久无码一区二区三区网_亚洲浮力影院久久久久久_日本熟妇色xxxxx日本免费看_国内精品久久久久久99蜜桃_精品人妻系列无码专区

網絡消費網 >  綜合 > > 正文
研究人員在WinRAR文件壓縮軟件的舊版試用版中發現漏洞
時間:2021-11-01 09:38:00

上周,一名研究人員在WinRAR文件壓縮軟件的舊版試用版中發現了一個漏洞。它允許遠程代碼執行,允許攻擊者攔截和改變發送給WinRAR用戶的請求。 網絡安全研究員IgorSak-Sakovskiy在10月20日發表了一篇文章,詳細介紹了WinRAR的漏洞,并指定了常見漏洞和暴露的IDCVE-2021-35052。

該漏洞影響到WinRAR試用版本5.70,但不包括最新的版本(6.02版),開發人員在7月更新了該版本,這意味著解決方案已經提供,只是需要用戶盡快實施手動升級。

研究人員在偶然發現5.70版中的一個JavaScript錯誤時發現了這個漏洞。進一步調查,他們發現有可能攔截WinRAR與互聯網的連接,并中途改變其對終端用戶的回應。

然而,除了運行docx、pdf、py或rar文件時,該漏洞仍然會觸發 Windows 安全警告。為了工作,用戶必須在對話框中點擊"是"或"運行"。因此,當運行WinRAR時出現這些窗口時,用戶應該小心。攻擊者要完成惡意行為,還需要能夠進入與目標相同的網絡域。

Sakovskiy還指出,早期版本的WinRAR有可能通過2019年更知名的漏洞CVE-2018-20250進行遠程代碼執行,因此盡快升級到新版更是當務之急。

如果你不確定正在運行哪個版本的WinRAR,打開程序后,點擊窗口頂部的"幫助",然后點擊"關于WinRAR"。當然,轉換到7-Zip也是一個不錯的辦法。

關鍵詞: WinRAR 遠程代碼 漏洞 文件壓縮

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 m.baiwanxiang.net.cn All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

主站蜘蛛池模板: 黄色av免费在线观看 | 欧美人与牛zoz0性行为 | 春色av| 激情综合图区 | 欧美一级免费大片 | 欧美精品在线一区 | 亚洲香蕉av| 义姐是不良妈妈在线观看 | 妞干网这里只有精品 | 懂色av成人一区二区三区 | 极品色av影院 | 永久在线观看 | www.国产91| 欧美香蕉视频 | 国产三级三级在线观看 | 日韩欧美精品在线 | 免费国产黄色 | 欧美片在线观看 | 国产视频在线免费观看 | 美女免费毛片 | 亚洲免费精品视频 | 国产一区二区免费 | 国产精品久久久久久精 | 亚洲爱爱爱 | 国产精品一区二区三区在线 | 黄色一区二区三区四区 | 日韩视频在线免费观看 | www超碰| 欧美在线视频免费观看 | 一级国产黄色片 | 中文字幕在线网站 | 中文字幕最新 | 亚洲色图综合 | 对白超刺激精彩粗话av | 中文字幕精品视频在线观看 | 欧美男人操女人 | 国产一区二区在线免费 | 欧美黄色网| 亚洲成人激情在线 | 金瓶狂野欧美性猛交xxxx | 青草草在线视频 |