• 【超完整懶人包】認識比特幣!原理與應用全面解析|動區新手村
  • Account
  • Account
  • BlockTempo Beginner – 動區新手村
  • Change Password
  • Forgot Password?
  • Home 3
  • Login
  • Login
  • Logout
  • Members
  • Password Reset
  • Register
  • Register
  • Reset Password
  • User
  • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
  • 動區動趨 BlockTempo – 最有影響力的區塊鏈新聞媒體 (比特幣, 加密貨幣)
  • 所有文章
  • 最完整的「區塊鏈入門懶人包」|動區新手村
  • 服務條款 (Terms of Use)
  • 關於 BlockTempo
  • 隱私政策政策頁面 / Privacy Policy
動區動趨-最具影響力的區塊鏈新聞媒體
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
  • 所有文章
  • 搶先看
  • 🔥動區專題
  • 🔥Tempo 30 Award
  • 加密貨幣市場
    • 市場分析
    • 交易所
    • 投資分析
    • 創投
    • RootData
  • 區塊鏈商業應用
    • 金融市場
    • 銀行
    • 錢包
    • 支付
    • defi
    • 區塊鏈平台
    • 挖礦
    • 供應鏈
    • 遊戲
    • dApps
  • 技術
    • 比特幣
    • 以太坊
    • 分散式帳本技術
    • 其他幣別
    • 數據報告
      • 私人機構報告
      • 評級報告
  • 法規
    • 央行
    • 管制
    • 犯罪
    • 稅務
  • 區塊鏈新手教學
  • 人物專訪
    • 獨立觀點
  • 懶人包
    • 比特幣概念入門
    • 從零開始認識區塊鏈
    • 區塊鏈應用
  • 登入
No Result
View All Result
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈商業應用 安全

WinRAR爆史上最嚴重漏洞:點開壓縮檔、電腦變駭客的

AC by AC
2023-08-22
in 安全
A A
WinRAR爆史上最嚴重漏洞:點開壓縮檔、電腦變駭客的
416
SHARES
分享至Facebook分享至Twitter

知名的壓縮文件管理工具 WinRAR 被發現有重大漏洞,駭客可以從 RAR 格式檔案植入惡意軟體,只要使用者不小心點開,就可能被開啟遠端控制權限。
(前情提要:拜登對AI國安危機演講全文:與科技「七武海」Google、OpenAI、微軟..達成承諾)
(背景補充:微軟AI野心不藏了,Windows Copilot 堪稱全能助理、Bing重定義ChatGPT使用方法)

 

如果你對這張圖不陌生,那一定要注意了!WinRAR 是一個知名的壓縮文件管理工具,根據網路資安網站 Zero Day Initiative(ZDI)公告,他們在 WinRAR 軟體中發現重大漏洞,這個漏洞允許駭客從 WinRAR 植入惡意軟體,只要使用者不小心點開,駭客就可以入侵或遠端操控。

WinRAR Logo|Source:Twitter

高風險漏洞「 CVE-2023-40477」

Zero Day Initiative 指出,這個漏洞的破壞力評分為 7.8/10,屬於高危險的漏洞,因為要誘使使用者解壓縮特定檔案才能進行攻擊,所以分數落在 7.8 分,但由於 WinRAR 廣泛使用且 RAR 格式常被應用在軟體和電子書的壓縮上,攻擊的風險與規模依然相當可觀。

具體的攻擊方式是透過社群軟體、E-mail 著手,寄送帶有惡意的 RAR 檔,通過話術誘使使用者開啟壓縮檔,使用者只要點開,就會掉入此陷阱。

ZDI 公告

ZDI 在 6 月 8 日發現了這個漏洞後,已向 WinRAR 報告。8 月 2 日,WinRAR 公佈更新相關資訊,並對資安團隊的協助表示感謝。因為大部分的人在買完電腦下載完 WinRAR 後,基本上就放著不管,如果使用者還在原版的 WinRAR,必須留意且盡快下載更新檔,來避免電腦遭到高風險的程式漏洞攻擊。

除了 WinRAR 之外,還有其他解壓縮軟件能夠處理 RAR 檔,其中一個主要的選擇就是 7-Zip。此外,微軟已計劃在下一次的 Windows 11 重大功能更新中引入對 RAR、7-Zip 以及 GZ 壓縮檔的原生支援。這意味著用戶將能夠在操作系統內直接處理這些壓縮格式,而不必依賴第三方軟體,未來這種攻擊可能大幅降低。

📍相關報導📍

微軟大逆轉!美國法院點頭「收購動視暴雪」,英國監管態度急轉彎

馬斯克預言:通用人工智慧 AGI 一定會出現!xAI 將取代微軟、OpenAI

微軟腳踩 OpenGPT,Bing 能衝天?誰會成為搜索引擎的規則改寫者

Tags: RARWinRARZDIZero Day Initiative


關於我們

動區動趨

為您帶來最即時最全面
區塊鏈世界脈動剖析
之動感新聞站

訂閱我們的最新消息

動區精選-為您整理一週間的國際動態

戰略夥伴

Foresight Ventures Foresight News

主題分類

  • 關於 BlockTempo

動區動趨 BlockTempo © All Rights Reserved.

No Result
View All Result
  • 所有文章
  • 搶先看
  • 市場脈動
  • 商業應用
  • 區塊鏈新手教學
  • 區塊鏈技術
  • 數據洞察
  • 政府法規
  • RootData
  • 登入

動區動趨 BlockTempo © All Rights Reserved.