WinRAR 漏洞及一个勒索恶意软件
Mcenahle
撰写于 2024年 07月 15 日

https://www.bilibili.com/video/BV1TS421R7EL?t=105.2

另外:

  1. 漏洞影响版本WINRAR<6.23,如果不会查看winrar版本,建议直接卸载重新安装最新版,或者改用其他解压软件。
  2. 直接解压而不在压缩包打开,理论上不会触发病毒文件,但在评论区看到不少小伙伴反应解压出来后打开txt还是中毒了,所以是否有新的组合利用方式,这一点还有待证实。
  3. 距离漏洞曝出已经11个月了,但还在被持续利用,原因就是及时更新WINRAR的用户太少了,利用难度和成功率比较高,而且这种漏洞非专业人士接触的机会不多,所以还是提高警惕吧。

——https://www.bilibili.com/video/BV1TS421R7EL/?spm_id_from=333.1007.tianma.1-2-2.click&vd_source=263df41ec33a7b7956a9bf5b4b38cc81

WinRAR 漏洞及一个勒索恶意软件

https://www.bilibili.com/video/BV1TS421R7EL?t=105.2

另外:

  1. 漏洞影响版本WINRAR<6.23,如果不会查看winrar版本,建议直接卸载重新安装最新版,或者改用其他解压软件。
  2. 直接解压而不在压缩包打开,理论上不会触发病毒文件,但在评论区看到不少小伙伴反应解压出来后打开txt还是中毒了,所以是否有新的组合利用方式,这一点还有待证实。
  3. 距离漏洞曝出已经11个月了,但还在被持续利用,原因就是及时更新WINRAR的用户太少了,利用难度和成功率比较高,而且这种漏洞非专业人士接触的机会不多,所以还是提高警惕吧。

——https://www.bilibili.com/video/BV1TS421R7EL/?spm_id_from=333.1007.tianma.1-2-2.click&vd_source=263df41ec33a7b7956a9bf5b4b38cc81

那年今日
07月
15日

评论区(暂无评论)

这里空空如也,快来评论吧~

我要评论

人机验证