-
互聯(lián)網(wǎng)安全法,互聯(lián)網(wǎng)凈網(wǎng)行動
-
”凈網(wǎng)2020”落實(shí)好維護(hù)網(wǎng)絡(luò)安全責(zé)任
-
關(guān)于端午節(jié)放假通知-宇眾網(wǎng)絡(luò)
-
宇眾網(wǎng)絡(luò)春節(jié)放假通知
-
關(guān)于公司收款銀行賬戶變更通知函-宇眾網(wǎng)絡(luò)
-
關(guān)于網(wǎng)上有人冒充我公司名義進(jìn)行詐騙的公告。
-
關(guān)于端午節(jié)放假通知,節(jié)日放假,但是我們業(yè)務(wù)不“放假”-宇眾網(wǎng)絡(luò)
-
工信部進(jìn)一步加強(qiáng)未備案網(wǎng)站管理工作的通知-宇眾網(wǎng)絡(luò)
-
關(guān)于東莞市宇眾網(wǎng)絡(luò)科技有限公司香港數(shù)據(jù)中心(香港機(jī)房)路由優(yōu)化通知
-
宇眾網(wǎng)絡(luò)慶祝五·一勞動節(jié)快樂
-
東莞東城機(jī)房網(wǎng)絡(luò)升級通知
-
臨近過年,互聯(lián)網(wǎng)IDC貴圈也有被騙的,請認(rèn)準(zhǔn)宇眾網(wǎng)絡(luò)公司官方聯(lián)系方式
-
我司已獲得ISP/ICP/IDC三證資格,更好的為客戶服務(wù)
-
關(guān)于浙江金華高防機(jī)房網(wǎng)絡(luò)線路切割通知
-
工信部近日下發(fā)關(guān)于進(jìn)一步規(guī)范域名備案工作的通知
行業(yè)資訊
- 首頁
- 新聞中心
- 行業(yè)資訊
壓縮軟件存在漏洞!!!WinRAR < 5.70遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警-高防服務(wù)器
WinRAR壓縮軟件 是 Windows 版本的 RAR 壓縮文件管理器,一個(gè)允許你創(chuàng)建、管理和控制壓縮文件的強(qiáng)大工具。存在一系列的 RAR 版本,應(yīng)用于數(shù)個(gè)操作系統(tǒng)環(huán)境:Windows、Linux、FreeBSD 、DOS、OS/2、MacOS X。
最近某安全公司發(fā)現(xiàn)WinRAR存在一處安全漏洞,該漏洞利用僅通過提取存檔,并使超過5億用戶面臨風(fēng)險(xiǎn)。此漏洞已存在超過19年并迫使WinRAR完全放棄對易受攻擊的文件格式的支持。
ACE 文件屬于一種類似于RAR的文件歸檔格式。WinRAR支持針對ACE格式文件的“解壓”,主要代碼存在于unacev2.dll中,其中針對ACE文件頭結(jié)構(gòu)中“filename”字段處理出現(xiàn)問題,導(dǎo)致攻擊者可以自由決定文件釋放路徑,如將可執(zhí)行文件釋放到Windows系統(tǒng)的Startup目錄中,下次Windows啟動運(yùn)行將會執(zhí)行該程序,會造成任意代碼執(zhí)行的嚴(yán)重安全問題。
1.1漏洞編號
CVE-2018-20250
CVE-2018-20251
CVE-2018-20252
CVE-2018-20253
1.2漏洞等級
高危
修復(fù)建議:
2.1受影響版本
WinRAR < 5.70 Beta 1
2.2漏洞檢測
1. 檢查WinRAR版本。軟件版本非最新5.70的即存在漏洞。
2. 檢查WinRAR安裝目錄是否存在unacev2.dll文件,有該文件即存在漏洞。
2.3解決方案
1. 升級到最新WinRAR 5.70 Beta版本。值得注意的是,目前WinRAR中國國內(nèi)代理商官網(wǎng)提供的最新版本(5.61),同樣存在漏洞,升級時(shí)需要從境外官網(wǎng)下載升級。
Windows 5.70 64位版本:http://win-rar.com/fileadmin/winrar-versions/winrar-x64-57b1.exe
Windows 5.70 32位版本:http://win-rar.com/fileadmin/winrar-versions/wrar57b1.exe
2. 嘗試刪除老版本W(wǎng)inRAR安裝目錄中unacev2.dll文件。