11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵?lái)騰訊云選購(gòu)吧!
全球經(jīng)典壓縮包管理器——WinRAR被曝發(fā)現(xiàn)高危遠(yuǎn)程代碼執(zhí)行漏洞以來(lái),這些高危漏洞已然成為不少網(wǎng)絡(luò)攻擊者“鉆空作案”的“新寵”。近日,騰訊安全御見威脅情報(bào)中心監(jiān)測(cè)發(fā)現(xiàn),一款名為“Lime-RAT”的遠(yuǎn)控木馬正通過WinRAR高危漏洞(CVE-2018-20250)進(jìn)行惡意傳播。該木馬可通過修改配置信息或者接收遠(yuǎn)程指令,對(duì)中毒電腦實(shí)行遠(yuǎn)程控制,甚至還會(huì)監(jiān)視用戶的剪切板,在用戶進(jìn)行數(shù)字貨幣交易時(shí)實(shí)施“打劫”,給用戶信息和財(cái)產(chǎn)安全構(gòu)成極大
2019 年 2 月 21 日,全球用戶量最大的解壓軟件WinRAR被爆存在嚴(yán)重的代碼執(zhí)行漏洞CVE-2018-20250,漏洞遺留時(shí)間預(yù)計(jì)長(zhǎng)達(dá) 19 年,可能將會(huì)有超過 5 億的用戶受到WinRAR漏洞影響。短短三天,瑞星便捕獲到全國(guó)首個(gè)利用WinRAR最新漏洞CVE-2018- 20250 進(jìn)行傳播的.ace惡意文件。 該惡意文件會(huì)下載一款Orcus遠(yuǎn)控木馬,其最大的特點(diǎn)在于能夠加載開發(fā)者自定義的插件,并具有錄音、鍵盤記錄、密碼竊取、遠(yuǎn)程控制桌面、監(jiān)視進(jìn)程、監(jiān)控網(wǎng)絡(luò)等
近期,據(jù)Check Point安全研究團(tuán)隊(duì)檢測(cè)發(fā)現(xiàn),全球經(jīng)典壓縮管理軟件WinRAR的 UNACEV2.dll代碼庫(kù)中存有嚴(yán)重安全漏洞。 2 月 21 日,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)收錄WinRAR系列任意代碼執(zhí)行漏洞,預(yù)計(jì)全球超過 5 億用戶受此WinRAR 漏洞影響。不僅如此,騰訊安全玄武實(shí)驗(yàn)室在檢測(cè)中發(fā)現(xiàn),除WinRAR軟件外,另有 38 款軟件受到此漏洞影響。目前,CNVD已通報(bào)相關(guān)軟件廠商,并協(xié)助其進(jìn)行漏洞修復(fù),以便及時(shí)消除漏洞攻擊隱患,并對(duì)騰訊安