分享

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险

 geoallan 2019-09-18

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险

最近安全团队又发现了WinRAR的四个漏洞

漏洞影响的范围:

WinRAR < 5.70 Beta 1

Bandizip < = 6.2.0.0

好压(2345压缩) < = 5.9.8.10907

360压缩 < = 4.0.0.1170

演示过程:

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险

演示过程,将恶意程序和正常文件1和正常文件2压缩到一个压缩包,通过压缩包解压缩,将恶意程序植入系统启动项中

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险

生成压缩文件

将生成的压缩文件上传到虚拟机中,然后解压缩

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险

解压缩完成后,自动在当前目录下生成文件,在系统启动项中增加了hi.exe的计算器程序,这个程序将在系统重启后,自动运行。

解压缩文件要当心,有图有真相,多款解压缩软件爆出安全风险




    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多