<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞預警:CNNVD關于WinRAR代碼執行漏洞

    VSole2019-03-13 16:02:02

    近日,國家信息安全漏洞庫(CNNVD)收到關于WinRAR代碼執行漏洞(CNNVD-201902-077、CVE-2018-20250)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。WinRAR 5.70 Beta 1以下版本均受上述漏洞影響。目前,部分漏洞的驗證工具已經公開,此外WinRAR官方已經發布更新修復了該漏洞,建議受該漏洞影響的WinRAR用戶盡快采取修補措施。

    一、漏洞介紹 WinRAR是Windows平臺上最為知名的解壓縮軟件,它能解壓縮RAR、ZIP、7z、ACE等多種壓縮格式的軟件。目前該軟件官網稱其在全球有超過5億用戶。 該漏洞形成原因是WinRAR在解壓處理ACE格式的文件過程中,未對ACE文件頭結構中的“filename”字段進行充分過濾,導致路徑穿越漏洞。攻擊者利用該漏洞可以向受害者計算機開機啟動目錄中寫入惡意文件,導致計算機重啟時執行惡意代碼。

    二、危害影響 攻擊者利用WinRAR該漏洞可以進行遠程代碼執行攻擊。目前,該漏洞驗證工具已經公開。近期,利用該漏洞進行網絡攻擊的可能性較高。受漏洞影響版本如下: WinRAR 5.70 Beta 1以下版本。

    ?三、修復建議 目前,WinRAR官方已經發布更新修復了上述漏洞,請用戶及時檢查產品版本,如確認受到漏洞影響,可按以下措施進行防護。 1、升級WinRAR版本: Windows系統下升級至最新的5.70 Beta 1版本: https://www.rarlab.com/download.htm 2、若用戶無法立即升級版本,臨時緩解方案: 刪除老版本WinRAR安裝目錄中unacev2.dll文件 來源:國家信息安全漏洞庫

    信息安全winrar
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于WinRAR代碼執行漏洞(CNNVD-201902-077、CVE-2018-20250)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。WinRAR 5.70 Beta 1以下版本均受上述漏洞影響。目前,部分漏洞的驗證工具已經公開,此外WinRAR官方已經發布更新修復了該漏洞,建議受該漏洞影響的WinRAR用戶盡快采取修補措施。
    你加密的壓縮包比你想象中的還不安全! 哪怕對于信息安全人員來說,很多時候給壓縮包加上一個密碼就以為的是萬事大吉了。但事實是,很多情況下,你的加密壓縮包,遠遠沒有你想象的安全。
    要說哪個網絡威脅組織同時具備狡猾的社會工程學能力和靈活的網絡安全技術,那就不得不提到Muddled Libra了。由于對企業信息技術有著深入的了解,即使你的組織機構擁有完善的傳統網絡防御系統,Muddled Libra也會對你產生巨大的威脅。
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    《安全要求》給出了軟件供應鏈安全保護目標,規定了軟件供應鏈組織管理和供應活動管理的安全要求;適用于指導軟件供應鏈中的需方、供方開展組織管理和供應活動管理,可為第三方機構開展軟件供應鏈安全測試和評估提供依據,也可為主管監管部門提供參考。
    信息安全成為社會性關注的話題,汽車進入智能網聯的發展階段,汽車儼然成為了新的移動終端,甚至被定義成了生活的第三空間。近年來,關于汽車信息安全的話題和風險的暴露,引發了公眾的關注,那究竟什么是汽車信息安全?它對于我們而言意味著什么?我們要怎么樣防范?
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    人的因素及實用安全這里人的因素指的是影響人們安全行為和他們采用安全解決方案的社會因素和個人因素。此外,系統必須在維護安全性的同時保持可用性。在缺乏實用安全的情況下,最終就達不到有效的安全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类