0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WinRAR目錄穿越漏洞快速解決方案

pIuy_EAQapp ? 來(lái)源:lq ? 2019-02-25 14:03 ? 次閱讀

1.漏洞回顧

近日,全球非常通用的壓縮軟件WinRAR被爆發(fā)現(xiàn)目錄穿越漏洞,打開(kāi)特殊構(gòu)造的壓縮包,可能導(dǎo)致植入惡意程序到系統(tǒng),影響<=5.61的版本,漏洞回顧:

https://research.checkpoint.com/extracting-code-execution-from-winrar/

此漏洞影響范圍極廣,問(wèn)題主要出現(xiàn)在程序中的UNACEV2.DLL模塊,除了WinRAR和其他壓縮軟件,本次漏洞波及所有調(diào)用該模塊的程序,包括但不限于各種壓縮軟件,未更新的版本也可能存在同樣的漏洞。目前WinRAR已經(jīng)發(fā)布更新版本,請(qǐng)大家及時(shí)更新,同時(shí)建議對(duì)全盤(pán)進(jìn)行搜索,涉及UNACEV2.DLL模塊的其他軟件也請(qǐng)盡快手動(dòng)修復(fù)。

下文提供Winrar官方更新及手動(dòng)修復(fù)兩種操作方式。

2.WinRAR官方補(bǔ)丁更新

WinRAR官方隨后發(fā)布了個(gè)漏洞修復(fù)的版本,5.70 beta 1,截至目前最新的是5.70 beta 2版本,補(bǔ)丁修補(bǔ)的方式很簡(jiǎn)單,安裝新版直接刪除了舊版產(chǎn)生漏洞的UNACEV2.DLL模塊(即使覆蓋安裝也一樣),該模塊功能是支持解壓ACE格式的壓縮包文件,參考:

https://www.rarlab.com/rarnew.htm

3.手動(dòng)修復(fù)操作

目前發(fā)布的只是修補(bǔ)漏洞(刪除漏洞模塊)的 beta 版本,不是正式版,對(duì)不想升級(jí)到beta 版本的用戶(hù)來(lái)說(shuō),可以考慮自行修補(bǔ)漏洞,操作步驟如下:

打開(kāi)WinRAR的安裝目錄,通??赡苁牵篊:\Program Files\WinRAR;把目錄下的UNACEV2.DLL文件重命名成UNACEV2.DLL.BAK或是刪除即可。刪除該模塊不會(huì)影響常用RAR、ZIP、7Z等格式的壓縮包解壓,只會(huì)影響ACE格式:

UNACEV2.DLL使用廣泛,其他調(diào)用該模塊的程序(包括但不限于各種壓縮軟件)未更新的版本也可能存在同樣的漏洞,請(qǐng)考慮搜索全盤(pán)文件,確認(rèn)是否還有其他程序包含并調(diào)用了UNACEV2.DLL模塊,目前網(wǎng)上提供公開(kāi)下載的模塊主要6個(gè)版本:

文件版本:2.0.3.0

編譯時(shí)間:Fri Mar 02 06:25:23 2001

文件MD5:73DD5C2CE3CD134DC235A2D045A01000

文件版本:2.1.1.0

編譯時(shí)間:Thu Mar 07 07:42:08 2002

文件MD5:7FE66F3BD9CBB998D56EF60D511FF06F

文件版本:2.6.0.2

編譯時(shí)間:Fri Aug 26 23:41:21 2005

文件MD5:F9622B84D0050D590CE71FD882A130EE

文件版本:2.6.0.3

編譯時(shí)間:Fri Aug 26 23:41:21 2005

文件MD5:492E0883DEFBE740D5DA3737E87C95EC

文件版本:2.6.0.0

編譯時(shí)間:Fri Aug 26 23:41:21 2005

文件MD5:DE02C4D04088B69E64ECC30A3D9E22E5

文件版本:2.6.0.0

編譯時(shí)間:Fri Aug 26 23:41:21 2005

文件MD5:1ABD8D68E014BC9D1FB3AAB32D47A617

經(jīng)測(cè)試,2.6.0.0、2.6.0.2、2.6.0.3版本都存在漏洞,而WinRAR帶的正是2.6.0.0版,另外2.0.3.0、2.1.1.0版本的漏洞觸發(fā)報(bào)錯(cuò):

4. 修補(bǔ)驗(yàn)證

再打開(kāi)特意構(gòu)造的代碼執(zhí)行POC壓縮包時(shí),會(huì)提示找不到UnAceV2.Dll文件,從而漏洞利用失敗,達(dá)到了補(bǔ)丁效果。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WinRAR
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    9283
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15334

原文標(biāo)題:WinRAR目錄穿越漏洞快速解決方案 其他受波及軟件需手動(dòng)修復(fù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    求32位穿越機(jī)電調(diào)設(shè)計(jì)方案?

    32位穿越機(jī)電調(diào)設(shè)計(jì),想要個(gè)性?xún)r(jià)比高的算法方案,哪位大神可以推薦嗎?
    發(fā)表于 06-03 13:59

    立體智慧倉(cāng)儲(chǔ)解決方案.#云計(jì)算

    解決方案智能設(shè)備
    學(xué)習(xí)電子知識(shí)
    發(fā)布于 :2022年10月06日 19:45:47

    航天天盾(DCS)異常監(jiān)測(cè)與應(yīng)急恢復(fù)解決方案

    航天天盾(DCS)異常監(jiān)測(cè)與應(yīng)急恢復(fù)解決方案背景DCS系統(tǒng)伴隨著科技的快速發(fā)展應(yīng)運(yùn)而生,它以成為工業(yè)現(xiàn)代化的重要標(biāo)志,相比集中式控制系統(tǒng),DCS系統(tǒng)具有配置靈活、組態(tài)方便、分散控制、分級(jí)管理、集中
    發(fā)表于 06-11 16:50

    航天天盾(DCS)異常監(jiān)測(cè)與應(yīng)急恢復(fù)解決方案

    和故障解決方案需順應(yīng)原有系統(tǒng)的架構(gòu)和運(yùn)行特點(diǎn)。一般來(lái)說(shuō)這類(lèi)解決方案需要頻繁更新,多數(shù)都會(huì)涉及修改原有系統(tǒng),復(fù)雜程度高。業(yè)內(nèi)缺乏一套具有普遍適應(yīng)性的解決方案。在線快速恢復(fù)由于工控系統(tǒng)的安
    發(fā)表于 06-12 17:46

    航天天盾(DCS)異常監(jiān)測(cè)與應(yīng)急恢復(fù)解決方案

    航天天盾(DCS)異常監(jiān)測(cè)與應(yīng)急恢復(fù)解決方案背景DCS系統(tǒng)伴隨著科技的快速發(fā)展應(yīng)運(yùn)而生,它以成為工業(yè)現(xiàn)代化的重要標(biāo)志,相比集中式控制系統(tǒng),DCS系統(tǒng)具有配置靈活、組態(tài)方便、分散控制、分級(jí)管理、集中
    發(fā)表于 06-15 15:00

    固件漏洞安全問(wèn)題的解決辦法

    為各類(lèi)應(yīng)用保駕護(hù)航?! entry解決方案包括可定制化的嵌入式軟件、參考設(shè)計(jì)、IP和開(kāi)發(fā)工具,可加速實(shí)現(xiàn)符合NIST平臺(tái)固件保護(hù)恢復(fù)(PFR)指南的安全系統(tǒng)。    固件漏洞正逐年增加,安全問(wèn)題該
    發(fā)表于 09-07 17:16

    開(kāi)源鴻蒙 OpenHarmony 獲得 CVE 通用漏洞披露編號(hào)頒發(fā)資質(zhì)

    和獲取解決方案。目前行業(yè)通常使用 CVE 編號(hào)對(duì)漏洞進(jìn)行追蹤,發(fā)現(xiàn)者發(fā)現(xiàn)漏洞之后通過(guò)請(qǐng)求 CVE 號(hào)碼用于追蹤該漏洞,比如之前轟動(dòng)業(yè)界的多個(gè) Apache Log4j 高危
    發(fā)表于 08-17 11:34

    SIP穿越NAT的研究

    目前廣泛部署的NAT 使得SIP 穿越NAT 變得越來(lái)越困難。文章對(duì)SIP 及NAT 做了闡述,分析了幾種SIP 穿越NAT 技術(shù)的不足,提出了綜合運(yùn)用STUN 和隧道方案解決SIP 穿越
    發(fā)表于 12-30 14:19 ?16次下載

    winrar是什么意思,WinRAR是什么軟件?

    winrar是什么意思,WinRAR是什么軟件? WinRAR是32 位Windows 版本的 RAR 壓縮文件管理器 - 一個(gè)允許你創(chuàng)建、管理和控制壓縮文件的強(qiáng)大工具
    發(fā)表于 11-12 11:09 ?1.1w次閱讀

    WinRAR-64位

    電子發(fā)燒友網(wǎng)站提供《WinRAR-64位.exe》資料免費(fèi)下載
    發(fā)表于 10-27 15:02 ?13次下載

    影響全球近5億用戶(hù) WinRAR被曝出存在19年的漏洞

    作為全球使用最廣的解壓縮軟件,WinRAR號(hào)稱(chēng)有5億用戶(hù)。在許多裝機(jī)必備軟件清單中,你都可以看到它的存在。 而來(lái)自Check Point的研究人員發(fā)現(xiàn),WinRAR被發(fā)現(xiàn)存在嚴(yán)重的代碼執(zhí)行漏洞,并且已經(jīng)存在了長(zhǎng)達(dá)19年的時(shí)間。
    發(fā)表于 02-25 14:21 ?982次閱讀

    WinRAR 6.0正式版即將發(fā)布

    提到壓縮軟件,當(dāng)年的WinZip現(xiàn)在幾乎沒(méi)什么人想起來(lái)了,國(guó)內(nèi)熟悉的還是WinRAR,從DOS時(shí)代就聲名鵲起,日前WinRAR 6.0正式版發(fā)布了。
    的頭像 發(fā)表于 12-09 08:51 ?2556次閱讀

    WinRAR軟件免費(fèi)下載

    WinRAR軟件免費(fèi)下載
    發(fā)表于 01-05 15:38 ?8次下載

    WinRAR軟件下載

    WinRAR6 無(wú)廣告
    發(fā)表于 09-19 15:57 ?4次下載

    NPATCH漏洞無(wú)效化解決方案

    NPATCH漏洞無(wú)效化解決方案 防御惡意漏洞探測(cè) 防御惡意漏洞攻擊 防御利用漏洞擴(kuò)散 安全挑戰(zhàn) 未修復(fù)的
    的頭像 發(fā)表于 05-25 14:46 ?1576次閱讀
    NPATCH<b class='flag-5'>漏洞</b>無(wú)效化<b class='flag-5'>解決方案</b>