1. 首页
  2. 安全技术
  3. 系统安全
  4. 基于CVE201820250的漏洞分析(pdf+视频).zip

基于CVE201820250的漏洞分析(pdf+视频).zip

上传者: 2020-06-13 19:34:58上传 ZIP文件 89.42MB 热度 17次
2019年2月20日,CheckPoint团队爆出了一个关于WinRAR存在19年的漏洞,不法分子可用利用该漏洞取得受害者计算机的控制权限。该团队经过深入研究检测相继发现了WinRAR的四个安全漏洞,分别为ACE文件验证逻辑绕过漏洞(CVE-2018-20250)、ACE文件名逻辑验证绕过漏洞(CVE-2018-20251)、ACE/RAR文件越界写入漏洞(CVE-2018-20252)以及LHA/LZH文件越界写入漏洞(CVE-2018-20253)。漏洞攻击者可利用上述漏洞,通过诱使用户使用WinRAR打开恶意构造的压缩包文件,将恶意代码写入系统启动目录或者写入恶意dll劫持其他软件进行
下载地址
用户评论