吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WinRAR目錄穿越漏洞快速解決方案

pIuy_EAQapp ? 來源:lq ? 2019-02-25 14:03 ? 次閱讀

1.漏洞回顧

近日,全球非常通用的壓縮軟件WinRAR被爆發現目錄穿越漏洞,打開特殊構造的壓縮包,可能導致植入惡意程序到系統,影響<=5.61的版本,漏洞回顧:

https://research.checkpoint.com/extracting-code-execution-from-winrar/

此漏洞影響范圍極廣,問題主要出現在程序中的UNACEV2.DLL模塊,除了WinRAR和其他壓縮軟件,本次漏洞波及所有調用該模塊的程序,包括但不限于各種壓縮軟件,未更新的版本也可能存在同樣的漏洞。目前WinRAR已經發布更新版本,請大家及時更新,同時建議對全盤進行搜索,涉及UNACEV2.DLL模塊的其他軟件也請盡快手動修復。

下文提供Winrar官方更新及手動修復兩種操作方式。

2.WinRAR官方補丁更新

WinRAR官方隨后發布了個漏洞修復的版本,5.70 beta 1,截至目前最新的是5.70 beta 2版本,補丁修補的方式很簡單,安裝新版直接刪除了舊版產生漏洞的UNACEV2.DLL模塊(即使覆蓋安裝也一樣),該模塊功能是支持解壓ACE格式的壓縮包文件,參考:

https://www.rarlab.com/rarnew.htm

3.手動修復操作

目前發布的只是修補漏洞(刪除漏洞模塊)的 beta 版本,不是正式版,對不想升級到beta 版本的用戶來說,可以考慮自行修補漏洞,操作步驟如下:

打開WinRAR的安裝目錄,通常可能是:C:\Program Files\WinRAR;把目錄下的UNACEV2.DLL文件重命名成UNACEV2.DLL.BAK或是刪除即可。刪除該模塊不會影響常用RAR、ZIP、7Z等格式的壓縮包解壓,只會影響ACE格式:

UNACEV2.DLL使用廣泛,其他調用該模塊的程序(包括但不限于各種壓縮軟件)未更新的版本也可能存在同樣的漏洞,請考慮搜索全盤文件,確認是否還有其他程序包含并調用了UNACEV2.DLL模塊,目前網上提供公開下載的模塊主要6個版本:

文件版本:2.0.3.0

編譯時間:Fri Mar 02 06:25:23 2001

文件MD5:73DD5C2CE3CD134DC235A2D045A01000

文件版本:2.1.1.0

編譯時間:Thu Mar 07 07:42:08 2002

文件MD5:7FE66F3BD9CBB998D56EF60D511FF06F

文件版本:2.6.0.2

編譯時間:Fri Aug 26 23:41:21 2005

文件MD5:F9622B84D0050D590CE71FD882A130EE

文件版本:2.6.0.3

編譯時間:Fri Aug 26 23:41:21 2005

文件MD5:492E0883DEFBE740D5DA3737E87C95EC

文件版本:2.6.0.0

編譯時間:Fri Aug 26 23:41:21 2005

文件MD5:DE02C4D04088B69E64ECC30A3D9E22E5

文件版本:2.6.0.0

編譯時間:Fri Aug 26 23:41:21 2005

文件MD5:1ABD8D68E014BC9D1FB3AAB32D47A617

經測試,2.6.0.0、2.6.0.2、2.6.0.3版本都存在漏洞,而WinRAR帶的正是2.6.0.0版,另外2.0.3.0、2.1.1.0版本的漏洞觸發報錯:

4. 修補驗證

再打開特意構造的代碼執行POC壓縮包時,會提示找不到UnAceV2.Dll文件,從而漏洞利用失敗,達到了補丁效果。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WinRAR
    +關注

    關注

    0

    文章

    17

    瀏覽量

    9314
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15425

原文標題:WinRAR目錄穿越漏洞快速解決方案 其他受波及軟件需手動修復

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    求32位穿越機電調設計方案

    32位穿越機電調設計,想要個性價比高的算法方案,哪位大神可以推薦嗎?
    發表于 06-03 13:59

    立體智慧倉儲解決方案.#云計算

    解決方案智能設備
    學習電子知識
    發布于 :2022年10月06日 19:45:47

    航天天盾(DCS)異常監測與應急恢復解決方案

    航天天盾(DCS)異常監測與應急恢復解決方案背景DCS系統伴隨著科技的快速發展應運而生,它以成為工業現代化的重要標志,相比集中式控制系統,DCS系統具有配置靈活、組態方便、分散控制、分級管理、集中
    發表于 06-11 16:50

    航天天盾(DCS)異常監測與應急恢復解決方案

    和故障解決方案需順應原有系統的架構和運行特點。一般來說這類解決方案需要頻繁更新,多數都會涉及修改原有系統,復雜程度高。業內缺乏一套具有普遍適應性的解決方案。在線快速恢復由于工控系統的安
    發表于 06-12 17:46

    航天天盾(DCS)異常監測與應急恢復解決方案

    航天天盾(DCS)異常監測與應急恢復解決方案背景DCS系統伴隨著科技的快速發展應運而生,它以成為工業現代化的重要標志,相比集中式控制系統,DCS系統具有配置靈活、組態方便、分散控制、分級管理、集中
    發表于 06-15 15:00

    固件漏洞安全問題的解決辦法

    為各類應用保駕護航。  Sentry解決方案包括可定制化的嵌入式軟件、參考設計、IP和開發工具,可加速實現符合NIST平臺固件保護恢復(PFR)指南的安全系統。    固件漏洞正逐年增加,安全問題該
    發表于 09-07 17:16

    開源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號頒發資質

    和獲取解決方案。目前行業通常使用 CVE 編號對漏洞進行追蹤,發現者發現漏洞之后通過請求 CVE 號碼用于追蹤該漏洞,比如之前轟動業界的多個 Apache Log4j 高危
    發表于 08-17 11:34

    SIP穿越NAT的研究

    目前廣泛部署的NAT 使得SIP 穿越NAT 變得越來越困難。文章對SIP 及NAT 做了闡述,分析了幾種SIP 穿越NAT 技術的不足,提出了綜合運用STUN 和隧道方案解決SIP 穿越
    發表于 12-30 14:19 ?16次下載

    winrar是什么意思,WinRAR是什么軟件?

    winrar是什么意思,WinRAR是什么軟件? WinRAR是32 位Windows 版本的 RAR 壓縮文件管理器 - 一個允許你創建、管理和控制壓縮文件的強大工具
    發表于 11-12 11:09 ?1.1w次閱讀

    WinRAR-64位

    電子發燒友網站提供《WinRAR-64位.exe》資料免費下載
    發表于 10-27 15:02 ?13次下載

    影響全球近5億用戶 WinRAR被曝出存在19年的漏洞

    作為全球使用最廣的解壓縮軟件,WinRAR號稱有5億用戶。在許多裝機必備軟件清單中,你都可以看到它的存在。 而來自Check Point的研究人員發現,WinRAR被發現存在嚴重的代碼執行漏洞,并且已經存在了長達19年的時間。
    發表于 02-25 14:21 ?1019次閱讀

    WinRAR 6.0正式版即將發布

    提到壓縮軟件,當年的WinZip現在幾乎沒什么人想起來了,國內熟悉的還是WinRAR,從DOS時代就聲名鵲起,日前WinRAR 6.0正式版發布了。
    的頭像 發表于 12-09 08:51 ?2650次閱讀

    WinRAR軟件免費下載

    WinRAR軟件免費下載
    發表于 01-05 15:38 ?8次下載

    WinRAR軟件下載

    WinRAR6 無廣告
    發表于 09-19 15:57 ?4次下載

    NPATCH漏洞無效化解決方案

    NPATCH漏洞無效化解決方案 防御惡意漏洞探測 防御惡意漏洞攻擊 防御利用漏洞擴散 安全挑戰 未修復的
    的頭像 發表于 05-25 14:46 ?1749次閱讀
    NPATCH<b class='flag-5'>漏洞</b>無效化<b class='flag-5'>解決方案</b>
    百家乐官网网上真钱娱乐平台| 网络百家乐官网最安全| 饿火命适合做生意吗| 明星| 太阳城真人娱乐城| 百家乐玩法和技巧| 娱乐城百家乐官网怎么样| 百家乐玩法和技巧| 尉氏县| 百家乐赌缆十三式| 百家乐官网顶尖高手| 大发888官网注册送58| 娱乐城百家乐怎么样| 百家乐官网赚水方法| 百家乐官网佣金计算| 娱乐城开户彩金| 威尼斯人娱乐场wnsrdcylcbywz| 免费百家乐官网缩水工具| 百家乐官网桌14人| 龙博| 六合彩报纸| 大发888官方 hdlsj| 仕達屋百家乐的玩法技巧和规则 | 澳门百家乐官网官网www.bjbj100.com| 足球开户| 大发888老虎机| 大发888游戏 下载| CEO百家乐官网娱乐城| 百家乐官网保证赢| 百家乐官网大路小路| 百家乐官网技术下载| 图木舒克市| 江油市| 尚志市| 江北区| 百家乐官网网站加盟| 百家乐官网公式分析| 金龍娱乐城| 尚志市| 百家乐官网投注技巧球讯网| 上海玩百家乐算不算违法|