PD虛擬機    VPS    微軟    Win10    蘋果    Office2019

快升級!WinRAR 被曝嚴重安全漏洞,全球5億用戶受影響

        ,,,

全球知名的壓縮軟件 WinRAR 幾乎是每個人的裝機必備工具!即便老牌開源的 7-Zip、全能強大的 Bandizip 等工具也非常好用,但 WinRAR 始終占據著主要市場份額。

WinRAR 漏洞

不過近日,WinRAR 被爆出一個嚴重的安全漏洞!而且這個漏洞已經存在了 19 年之久才到今天被發現。并且,這直接影響到全球 5 億用戶的系統安全,值得大家注意。

根據安全公司 Check Point 研究人員所披露的細節,在 WinRAR 的 UNACEV2.dll 代碼庫中發現的嚴重安全漏洞,該庫自 2005 年以來就一直沒有更新過。WinRAR 在打開“booby-trapped”(詭雷代碼)文件之后,技術嫻熟的攻擊者可以執行“任意惡意代碼”。

這個古老的漏洞,影響了過去 19 年中發布的所有 WinRAR 版本,其中的 UNACEV2.DLL 庫負責 ACE 格式壓縮文件。

目前 WinRAR 發布的最新測試版 5.70 Beta 2 開始,已經修復了這個問題,對系統安全比較重視的朋友應盡快更新到最新版本?;蛘吒鼡Q到 Bandizip7-Zip 等同類工具以避免潛在的風險。

相關文件下載地址

下載 WinRAR 最新版本  |  更多壓縮相關

  • tercst

    這么巧,用WINRAR很多年了,昨天忽然感覺免費之后彈出來的廣告很惡心無下限之后怒刪WINRAR用上BANDIZIP了,沒想到還完美避開了漏洞。。。

    2019-02-24 18:02:00
    • 星辰

      除了7-zip早就不支持ACE了以外,一大票全能解壓縮管理器都中招了,包括 bandizip 。不過剛更新的 6.21 也去掉ACE庫了。

      2019-02-24 20:54:28
  • ogxgo

    真的,為什么不用7-zip呢,多好用還免費沒廣告,多爽。

    2019-02-25 12:03:16
    • civic

      用了兩年7-zip 壓縮速度比較慢,但壓縮率很高,而且UI是真的丑,為啥不重新設計一下呢,雖說是工具軟件,但沒人喜歡一成不變的UI吧

      2019-03-8 09:37:21
  • lele

    早已換bandizip這玩意界面看起來舒服多了 還沒廣告

    2019-02-25 13:36:39
  • walkinrain

    同tercst,怒winrar混淆中文版和國內版區別,每次破解的心煩,直接用7zip了,現在7zip稍微定制了一下,和winrar一樣好用。

    2019-02-25 18:32:58
  • i5151

    徹底卸載WinRAR,壓縮文檔全部用DOpus管理,又方便安全又快捷強大。

    2019-02-26 09:07:24
  • overmind911

    它所謂的升級就是去掉ace的支持

    2019-02-27 14:20:21
  • wfq

    老版本Bandizip同樣有問題,升級到最新版才沒問題。

    Bandizip Version History

    v6.21 Feb 23, 2019
    Stopped ACE archive format support due to vulnerability (CVE-2018-20250)
    Fixed: Crash problem while extracting specific NSIS
    Fixed: Shell extension does not work for the specific case
    Some minor bug fixes

    2019-03-7 09:36:15





評論內容 (*必填):
Ctrl + Enter 快速提交   

贊賞異次元


請通過支付寶、微信 APP 掃一掃,海外讀者可「使用 PayPal 贊賞

“ 感謝您對異次元網站的支持! ”

江苏体彩排列三走势图