国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 請立即檢查,WinRAR驚現遠程代碼執行漏洞

請立即檢查,WinRAR驚現遠程代碼執行漏洞

2021-10-25 21:22FreeBuf蘇蘇 IT/互聯網

據security affairs消息,網絡安全專家Igor Sak-Sakovskiy發現了WinRAR的一個遠程代碼執行漏洞,漏洞編號CVE-2021-35052。

請立即檢查,WinRAR驚現遠程代碼執行漏洞

據security affairs消息,網絡安全專家Igor Sak-Sakovskiy發現了WinRAR的一個遠程代碼執行漏洞,漏洞編號CVE-2021-35052。

該漏洞出現在WinRAR的Windows試用版本,漏洞版本為5.70,黑客可利用該漏洞遠程攻擊計算機系統。

Igor Sak-Sakovskiy表示,“這個漏洞允許攻擊者攔截和修改系統發送給用戶的請求,這樣就可以在用戶電腦上實現遠程代碼執行(RCE)。我們也是在WinRAR 5.70 版中偶然發現了這個漏洞。”

安全專家在安裝了WinRAR后,發現它存在一個JavaScript 錯誤,具體表現形式是,在瀏覽器中彈出下圖這樣的錯誤窗口。

請立即檢查,WinRAR驚現遠程代碼執行漏洞

經過一系列的測試之后,安全專家發現軟件試用期滿后,軟件會開始顯示錯誤消息,基本上是每三次執行一次。這個彈出“錯誤顯示”的窗口是通過系統文件mshtml.dll報錯來實現,它和WinRAR一樣,都是用 Borland的 C++語言編寫的。

安全專家使用Burp Suite作為默認的Windows代理,以此攔截消息顯示時生成的流量。

WinRAR在軟件試用期結束后,會通過“notifier.rarlab[.]com”來提醒用戶,安全專家在分析了發送給用戶的響應代碼后發現,攻擊者會把提醒信息修改成“301永久移動”的重定向消息,這樣就可以將后續所有的請求緩存重定向到惡意域中。

安全專家還注意到,當攻擊者可以訪問同一網絡域之后,就會發起ARP欺騙攻擊,以便遠程啟動應用程序,檢索本地主機信息并執行任意代碼。

隨后,我們試圖攔截、修改WinRAR發送給用戶的反饋信息,而不是去攔截和更改默認域,讓“notifier.rarlab.com”每次都響應我們的惡意內容。我們進一步發現,如果如果響應代碼被更改為“301永久移動”,并重定向緩存到我們的“attacker.com”惡意域,這樣所有的請求都會轉到“attacker.com”。

請立即檢查,WinRAR驚現遠程代碼執行漏洞

最后,安全專家指出,第三方軟件中的漏洞會對企業和組織產生嚴重風險。這些漏洞的存在,可以讓攻擊者訪問系統的任何資源,甚至是訪問托管網絡中的所有資源。

“在安裝應用程序之前,我們不可能確保每一個程序都沒問題,因此用戶的策略對于外部應用程序的風險管理至關重要,以及如何平衡應用程序的業務需求和安全風險,也依賴于用戶的選擇。如果使用、管理不當,很有可能會產生非常嚴重的后果。”

參考來源:https://securityaffairs.co/wordpress/123652/hacking/winrar-trial-flaw.html

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 韩国理论电影在线 | 欧美日韩一级电影 | 91在线视频观看 | 久久久天堂国产精品女人 | 久久综合一区二区 | 久久综合成人精品亚洲另类欧美 | 成人免费视频网址 | 亚洲国产精品一区二区三区 | 精品视频久久久久 | 黄色网址在线免费 | 国产精品久久国产精品 | 国产一区二区三区视频 | 久久黄色网 | 欧美成视频| 中文字幕在线观看一区二区三区 | 黄色片视频在线观看免费 | 91污视频 | 欧美精品一区三区 | 一区二区免费看 | 午夜黄色影院 | 在线免费黄色 | 99中文字幕 | 国产欧美日韩在线 | 日本中文字幕网 | 久草电影网 | 国产在线观看一区 | 欧美成人精品激情在线观看 | 日本精品中文字幕 | 日韩专区中文字幕 | 欧美视频在线播放 | 午夜av电影 | www.国产| 精品一区二区三区视频 | 色婷婷精品 | 成人日韩 | 中国一级黄色片子 | 国产裸体永久免费视频网站 | 福利视频在线播放 | 男人天堂v | 久久久999成人 | 亚洲视频在线观看中文字幕 |