說到解壓工具,大家最熟悉的相信不得不說是擁有 5 億用戶的 WinRAR 了。不過,擁有如此多用戶的 WinRAR 中最近被揭竟然隱藏著一個 19 年來都未被人發現的漏洞,說起來也很奇怪,但是事實確實如此。

日前 Check Point 以一篇極詳盡的文章將該漏洞給公諸於世。在文章中, Check Point 稱只要不法分子把 ACE 文件重新命名至 RAR 副檔名便可以利用 WinRAR 的漏洞,因為 WinRAR 會自己解壓縮該文件,然後悄悄的在電腦的啟動資料夾中生成一個惡意程序,當你電腦開機或重啟的時候就會自動運行。

WinRAR 得知這一事實之後,已經立即推出針對這漏洞而來的 v5.70 beta 1,但是並不是修復該漏洞,而是直接取消對 ACE 文件的支援。按照 WinRAR 的說法,因為從 2005 年以來,他們一直都在使用第三方方案來解壓 ACE 文件,而不是軟件內建的。

其實最為神奇的地方在於,漏洞存在了居然長達 19 年之久,期間沒有收到藉此漏洞攻擊電腦或者其他駭客發現漏洞的消息。希望 WinRAR 以後多多留意自家的產品以及服務,給我們帶來更安全,更便捷的服務。

_______

更多平台立即 Follow:Qooah IG (@qooah)Qooah YouTube,八掛產品發佈會現場,睇盡靚靚 Show Girls

SOURCEcheckpoint

發表意見

發表意見

最新文章

地上最強平板 OPPO Pad 4 Pro 發佈,OPPO Watch X2 Mini 與 Enco Free4 亦同步推出

OPPO 在平板電腦、智能手錶和無線耳機三大品類都...

OPPO Find X8s系列 及 Find X8 Ultra 正式發佈,地上最強拍攝只配 Ultra

OPPO 一次過上市了三款機型,這三款機型分別是 ...

Moto Edge 60 Pro 渲染圖曝光,新增 Moto AI 鍵,一鍵提供 AI 功能

科技媒體 ytechb 發佈博文,公佈了一組Mot...

PS3 模擬器 RPCS3 換名再上,現在叫 RPCSX-UI-Android

科技媒體 Android Authority 發佈...

Sony 推出 WF-C710N 無線降噪耳機,只需 HK$799

Sony 推出了新耳機 WF-C710N 全無線降...