WinRAR 驚爆安全漏洞!解壓縮 ACE 檔立即中標,最新修復版本釋出!(5.70)
WinRAR 驚爆安全漏洞!解壓縮 ACE 檔立即中標,最新修復版本釋出!(5.70)

WinRAR你肯定用過,但近期請務必小心!國外軟體技術公司CheckPoint發現WinRAR存在超過10年的安全漏洞,有心人士將惡意程式植入ACE壓縮檔中,當使用者解壓縮A...

WinRAR v5.50 正式版註冊版

WinRARv5.50/5.40正式版註冊版-簡體中文/繁體中文/英文.更新日誌5.50.1.WinRAR和命令行RAR默認使用RAR5.0歸檔格式。您可以使用 ...

** 本站引用參考文章部分資訊,基於少量部分引用原則,為了避免造成過多外部連結,保留參考來源資訊而不直接連結,也請見諒 **

WinRAR离购买许可只剩多少天的解决办法- 青丝悲白发

许多人肯定遇到过,这样的一个问题,WinRAR会提示离购买许可只剩多少 ... 可以WinRAR购买许可提示,除去烦人的WinRAR购买许可提示. 下载 ...

WinRAR 5.40 Final正式註冊版-簡體中文繁體中文英文 @ cpe1208的部落格 :: 痞客邦 :

WinRAR 5.40 Final正式註冊版-簡體中文/繁體中文/英文 WinRAR 5.40 Final 中文漢化版由大眼仔旭(www.dayanzai.me)獨家原創發佈。 WinRAR

[免費] 壓縮軟體WinRAR 5.4 下載(3264bit 正版不用破解) @ 傻瓜狐狸的 ...

WinRAR 是現今最多人使用的壓縮與解壓縮軟體,流行的程度之火熱即便我已經推廣7-ZIP 很長一段時間[免費] 7-Zip 解壓縮軟體繁體中文版操作 ...

WinRAR 繁體中文版5.61 (64-bit):軟體王2019

可解壓縮的格式:RAR、ZIP、CAB、ARJ、LZH、TAR、GZ、ACE、UUE、BZ2、 ... 參考網站: Eugene Roshal; 點閱次數: 1,232,623下載次數: 720,630 ...

WinRAR 5.50 中文破解繁體正式版- 『 破解分享交流區』(免空)

【軟體名稱】: WinRAR5.50中文註冊繁體正式版【軟體版本】: 5.50 中文版 (含便攜+安裝版) ... 參與人數28, U幣+70, AWA幣+24, 收起 理由 ...

WinRAR 5.61 正體中文版 - ALotOf Software Share Station | 免費軟件下載

WinRAR 5.61 正體中文版 WinRAR是一個檔案壓縮管理的共享軟體。它是僅有的幾個可以讀寫RAR檔案的軟體之一,因為RAR演算法具有專利。在最新官方簡體中文版WinRAR中不管是否註冊,都會有廣告(我們提供的版本已經激活並移除 ...

用WinRAR搞定所有壓縮檔! @ ☆~逸政~★的部落格 :: 痞客邦 :

用WinRAR搞定所有壓縮檔!(一)如果你不安裝專門的工具軟體,光用Windows XP內建的「解壓縮」功能,只能壓縮或解壓縮「ZIP」格式的檔案,如果有一天下載到了一個 ...

WinRAR 5.70 beta 2 简体中文版发布修复漏洞不再支持ACE

3 天前 - ... beta2也是WinRAR在封堵该漏洞后简体中文第一版。 官网下载(即使有授权,亦会广告弹窗):. 32位:https://www.rarlab.com/rar/wrar570b2sc.exe.

WinRAR 下載 | WinRAR 免費最新繁體中文版解壓縮軟體下載@3264位元版

軟體名稱:WinRAR 解壓縮工具 官方網站:http://www.rarlab.com/ 軟體介紹: 全世界最受歡迎檔案壓縮軟體,我想肯定非 WinRAR 莫屬,它能夠讀寫 .rar 檔案,加上有獨特演算法讓它具備高效能壓縮 / 解壓縮特性,能夠將大型檔案分割數個磁塊方便存取,重點是 ...

[下載] WinRAR 解壓縮軟體正式推出中文免費版,別再用盜版破解版了!(32、64 位元)

如果提到市佔率最高的軟體,除了 Office 以外,WinRAR 壓縮、解壓縮軟體可能是身邊每個朋友電腦裡必定會安裝的工具之一,但很多人也許不知道 WinRAR 其實是商業軟體,必須要付費購買才能使用,即使如此,仍有許多破解版


WinRAR 驚爆安全漏洞!解壓縮 ACE 檔立即中標,最新修復版本釋出!(5.70)

WinRAR 驚爆安全漏洞!解壓縮 ACE 檔立即中標,最新修復版本釋出!(5.70)

WinRAR 你肯定用過,但近期請務必小心!國外軟體技術公司 Check Point 發現 WinRAR 存在超過 10 年的安全漏洞,有心人士將惡意程式植入 ACE 壓縮檔中,當使用者解壓縮 ACE 檔案後,惡意程式便會植入電腦,日後重新啟動電腦時,惡意程式也會自動運行!目前 WinRAR 官方得知此安全漏洞後,已修復這個漏洞,並提供最新版本,下方將提供新版本載點,請大家立即更新,來修正這個安全漏洞!


△ 上方影片為 Check Point 官方所提供的短片,說明此次 WinRAR 的安全漏洞。

WinRAR ACE 漏洞

△ 軟體技術公司透過模糊測試,也就是將自動生產生的數據丟入程式中,監測程式的異常。

WinRAR 5.70 Beta 下載

△ 糊糊測試經過短時間後,軟體技術公司 Check Point 發現有一個名為「Sourbe」的資料夾,被建立在一個未預期的路徑。

WinRAR安全漏洞

△ 在這個名為「Sorbe」的資料夾中,被發現藏有一個檔名為「RED VERSION_¶」的檔案,檔案內容如上圖所示。

WinRAR安全漏洞

△ 用 hex dump 16 進位命令查看這個文件,內容如上圖所示。

WinRAR 最新版下載

△ acefile.py 解析「Sorbe」資料夾中「RED VERSION_¶」檔案後,得到如上圖的結果。隨著一連串的測試下來,結論是 ACE 格式的檔案,僅能透過 WinAce 這個工具來建立,但因年久失修從 2007 年之後 WinAce 就沒有提供更新。

而 WinRAR 代碼庫中的可已解壓縮 ACE 格式的 UNACEV2.dll 檔案仍然存在,而這個檔案果然存在漏洞,WinRAR 官方也表示將放棄支援 ACE 格式,目前 WinRAR  已於官網釋出最新修復 5.70 Beta 版本,請大家盡快下載最新版本,更新修復這個漏洞!如果你還是擔心有漏洞問題,可以參考 PowerArchiver 2018BandizipExtractNow 等功能強悍的解壓縮工具!

32bit 安裝版(繁體中文):
wrar570tc.exe(WIN-RAR下載)
wrar570tc.exe(MEDIAFIRE下載)
wrar570tc.exe(ZIPPYSHARE下載)
wrar570tc.exe(GOOGLE下載)
wrar570tc.exe(1DRV下載)
檔案大小:3.04 MB

64bit 安裝版(繁體中文):
winrar-x64-570tc.exe(WIN-RAR下載)
winrar-x64-570tc.exe(MEDIAFIRE下載)
winrar-x64-570tc.exe(ZIPPYSHARE下載)
winrar-x64-570tc.exe(GOOGLE下載)
winrar-x64-570tc.exe(1DRV下載)
檔案大小:3.24 MB

參考來源:https://research.checkpoint.com/extracting-code-execution-from-winrar/

WinRAR 5.7.0 繁體中文版下載
9M87
9M87

WinRAR 5.7.0 繁體中文版下載 相關文章