WinRAR漏洞可造成加密货币损失,敲黑板:定期更新软件很重要

访客4年前黑客工具1235

据Reddit网友透露,WinRAR通用版存在漏洞,可能造成加密货币失窃。在打开RAR文件后,该漏洞将在系统中插入可执行代码。显然,这一代码已经存在14年了,但直到最近才被发现。鉴于这一问题已经被发现,只有那些未经升级的系统才可能受到这一漏洞的影响。

attachments-2019-03-1EKCY7DU5c85faa489772.jpg

只要把WinRAR更新到最新版就可以解决这个问题了。但WinRAR是最常用的软件之一,预计有约5亿用户。


该网友表示:


其具体的运作方式如下:使用未打过补丁的WinRAR版本打开错误的RAR文件,并将有效负载放入Windows启动文件夹中。这意味着在重新启动时你将加载一个exe程序。而且大多数人没有人更新WinRAR的习惯……因此,可能至少有1亿台计算机上有未打补丁的WinRAR软件。


引入可执行代码就意味着用于入侵或窃取比特币钱包的设计可以迅速传播开来。而首先,比特币就不应该在通用计算机上使用。就算要用,也必须安装杀毒软件。这完全取决于你能冒多大的险。有些人只会在冷钱包中存币,也有人喜欢用硬件钱包。


这个漏洞产生的原因是WinRAR在处理ACE压缩文件时对其代码库的依赖。最直接的执行 *** 就是要升级WinRAR的权限。因此,发现这一漏洞的研究者找到了一种 *** ,通过在硬盘上转移漏洞来执行具有特有权限的操作。WinRAR也已经决定不再支持ACE压缩文件。


WinRAR一直都支持所有应用范围较广的压缩文件……自从UNACEV2.DLL在2005年之后停止更新且其源码也无法使用之后,WinRAR从5.70版之后就不再支持ACE文件。WinRAR 5.70的最终版上线之后,建议用户立刻更新到这一稳定版本。


这一漏洞再次强调了加密货币安全的重要性:只有当操作环境足够安全,加密货币也可以正常运作。Windows一直都是安全性较差但同时又是用户数量庞大的操作系统。如果要存储大量的加密货币,良好的安全措施是至关重要的。以前,黑客攻击最多只会带来一些麻烦,而在加密货币的时代,这一切就不同了,攻击者有了最直接的经济动机去入侵操作系统。


标签: WinRAR漏洞

相关文章

如何登录老婆的微信 登录老婆微信的方法

 0x00 漏洞背景11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可造成...

黑客攻防手把手教你操作实现  最详细的黑客教程

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow 也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!...

APP火车票达人数据库漏洞:泄露300万用户密码

APP火车票达人数据库漏洞:泄露300万用户密码

12月25日,12306数据库泄漏导致10多万用户密码被泄漏,这不,如今的APP火车票达人被爆数据库漏洞泄露300万用户密码,你认为网络订票还安全吗? @多此一举:本来我就不是很相信网络,特别是...

黑客教你数据库入侵服务器  黑客是如何入侵服务器的

黑客教你数据库入侵服务器  黑客是如何入侵服务器的

黑客是如何入侵别人电脑的? 黑客控制别人的电脑方式大概有几个角度 1.如果是一台web服务器的话,可以从web漏洞;数据库以及中间件的漏洞入手 2.如果是一台个人pc电脑的话,可以从系统的漏洞入手,大...

漏洞扫描工具:Nexpose 和 InsightVM 的区别

谈Nexpose和 nsightVM的区别前,我先从官网(www.rapid7.com)引入一段话: 每天都会出现漏洞。你需要不断的智能来发现它们,找到它们,为你的企业划分优先次序,并确认你...

牛人教你如何成为黑客  成为一名优秀黑客的12个基本步骤

黑客攻防是一个极具魅力的技术领域,但成为一名黑客毫无疑问也并不容易。你必须拥有对新技术的好奇心和积极的学习态度,具备很深的计算机系统、编程语言和操作系统知识,并乐意不断地去学习和进步。 如果你想...