WinRAR漏洞可造成加密货币损失,敲黑板:定期更新软件很重要

访客3年前黑客工具1194

据Reddit网友透露,WinRAR通用版存在漏洞,可能造成加密货币失窃。在打开RAR文件后,该漏洞将在系统中插入可执行代码。显然,这一代码已经存在14年了,但直到最近才被发现。鉴于这一问题已经被发现,只有那些未经升级的系统才可能受到这一漏洞的影响。

attachments-2019-03-1EKCY7DU5c85faa489772.jpg

只要把WinRAR更新到最新版就可以解决这个问题了。但WinRAR是最常用的软件之一,预计有约5亿用户。


该网友表示:


其具体的运作方式如下:使用未打过补丁的WinRAR版本打开错误的RAR文件,并将有效负载放入Windows启动文件夹中。这意味着在重新启动时你将加载一个exe程序。而且大多数人没有人更新WinRAR的习惯……因此,可能至少有1亿台计算机上有未打补丁的WinRAR软件。


引入可执行代码就意味着用于入侵或窃取比特币钱包的设计可以迅速传播开来。而首先,比特币就不应该在通用计算机上使用。就算要用,也必须安装杀毒软件。这完全取决于你能冒多大的险。有些人只会在冷钱包中存币,也有人喜欢用硬件钱包。


这个漏洞产生的原因是WinRAR在处理ACE压缩文件时对其代码库的依赖。最直接的执行 *** 就是要升级WinRAR的权限。因此,发现这一漏洞的研究者找到了一种 *** ,通过在硬盘上转移漏洞来执行具有特有权限的操作。WinRAR也已经决定不再支持ACE压缩文件。


WinRAR一直都支持所有应用范围较广的压缩文件……自从UNACEV2.DLL在2005年之后停止更新且其源码也无法使用之后,WinRAR从5.70版之后就不再支持ACE文件。WinRAR 5.70的最终版上线之后,建议用户立刻更新到这一稳定版本。


这一漏洞再次强调了加密货币安全的重要性:只有当操作环境足够安全,加密货币也可以正常运作。Windows一直都是安全性较差但同时又是用户数量庞大的操作系统。如果要存储大量的加密货币,良好的安全措施是至关重要的。以前,黑客攻击最多只会带来一些麻烦,而在加密货币的时代,这一切就不同了,攻击者有了最直接的经济动机去入侵操作系统。


标签: WinRAR漏洞

相关文章

word格式刷怎么用?详细的使用步骤,就是这么简单

word格式刷怎么用?详细的使用步骤,就是这么简单

Word格式刷作用是重复上一个操作动作。用好它,可以为我们省去很多重复性的操作,替我们节约了很多时间。下面pdf转word小编就来跟大家分享下格式刷的用法,一起来看看吧! 1、格式刷的位置 如下图...

等比数列前n项积(等比数列及其前n项和)

等比数列前n项积(等比数列及其前n项和) 昨天我们讲了等差数列及其前n项和的相关知识内容,那么今天我们就继续讲解数列另一块重要知识内容,也就是等比数列及其前n项的和。 等比数列可以说是数列的核...

黑客淘宝技术(谁有淘宝黑客联系方式)

黑客淘宝技术(谁有淘宝黑客联系方式)

淘宝支付宝卡通,黑客放木马,获得了我的数字证书和支付密码.那我有手... 黑客盗钱要不就是使用钩鱼网站,骗取用户的帐号和密码,要不就是使用木马软件,植入用户的电脑,当用户进行网银操作时,就自动记录输入...

淘宝找黑客改成就-黑客英语单词(黑客英语单词简写)

若何预防黑客入侵网站 现在在外面打工有多少钱一个月(迪拜打工一个月多少钱) 黑客怎么攻击 女版国旗微信(女版卫衣) China黑客在暗网怎么谈天 快速封别人QQ号(qq号被封...

苹果12怎么彻底删除软件「聊天记录删了怎么查」

  许多小伙伴的苹果手机使用一段时间过后就会变得有些卡顿,如果我们想要彻底删除软件清理我们的内存应该如何操作呢?今天,小编就教大家在iphone苹果手机中彻底删除软件清理内存。   1. 我们在手机...

普陀山在哪(浙江舟山市普陀山风景名胜区)

普陀山在哪(浙江舟山市普陀山风景名胜区) 普陀山是浙江省舟山群岛中的一个岛屿,也是中国四大佛教名山之一,四大佛教名山中唯一座落海上的佛教胜地,具有“海天佛国”的美誉,也是观音菩萨的道场。原名梅岑山,...