帮助中心

关于最新的winrar安全问题,请所有安装了winrar的服务器删除以下文件:C:\Program Files\WinRAR\UNACEV2.dll(64位版本)C:\C:\Program Files (x86)\WinRAR\UNACEV2.dll(32位版本)不然会被入侵近日,国家信息安全漏洞库(CNNVD)收到关于WinRAR代码执行漏洞(CNNVD-201902-077、CVE-2018-

当前位置: 首页  >> 新闻中心  >> 帮助中心  >> 查看详情

【漏洞预警】关于WinRAR代码执行漏洞的修复方法

浏览量:1146 时间:2023-08-16 05:34:05

关于最新的winrar安全问题,请所有安装了winrar的服务器删除以下文件:

C:\Program Files\WinRAR\UNACEV2.dll(64位版本)

序列号 CPU RAM HDD 带宽 售价(美元) 免费试用
香港服务器1 E5-2620 32G 1T HDD 50M/无限流量 $196.00 立即申请
香港服务器2 E5-2650 32G 1T HDD 50M/无限流量 $256.00 立即申请
香港服务器3 E5-2680 32G 1T HDD 50M/无限流量 $316.00 立即申请
香港服务器4 E5-2690 32G 1T HDD 50M/无限流量 $336.00 立即申请
香港服务器5 E5-2697 32G 1T HDD 50M/无限流量 $376.00 立即申请
香港服务器6 E5-2620*2 32G 1T HDD 50M/无限流量 $376.00 立即申请
香港服务器7 E5-2650*2 32G 1T HDD 50M/无限流量 $436.00 立即申请
香港服务器8 E5-2680*2 32G 1T HDD 50M/无限流量 $476.00 立即申请
香港服务器9 E5-2690*2 32G 1T HDD 50M/无限流量 $556.00 立即申请
香港服务器10 E5-2697*2 32G 1T HDD 50M/无限流量 $596.00 立即申请
香港服务器11 E5-2680v4*2 32G 1T HDD 50M/无限流量 $696.00 立即申请
香港服务器12 E5-2698v4*2 32G 1T HDD 50M/无限流量 $796.00 立即申请

C:\C:\Program Files (x86)\WinRAR\UNACEV2.dll(32位版本)

不然会被入侵

近日,国家信息安全漏洞库(CNNVD)收到关于WinRAR代码执行漏洞(CNNVD-201902-077、CVE-2018-20250)情况的报送。攻击者利用该漏洞可以进行远程代码执行攻击。WinRAR 5.70 Beta 1以下版本均受上述漏洞影响。目前,部分漏洞的验证工具已经公开,此外WinRAR官方已经发布更新修复了该漏洞,建议受该漏洞影响的WinRAR用户尽快采取修补措施。

一、漏洞介绍

WinRAR是Windows平台上最为知名的解压缩软件,它能解压缩RAR、ZIP、7z、ACE等多种压缩格式的软件。目前该软件官网称其在全球有超过5亿用户。

该漏洞形成原因是WinRAR在解压处理ACE格式的文件过程中,未对ACE文件头结构中的“filename”字段进行充分过滤,导致路径穿越漏洞。攻击者利用该漏洞可以向受害者计算机开机启动目录中写入恶意文件,导致计算机重启时执行恶意代码。

二、危害影响

攻击者利用WinRAR该漏洞可以进行远程代码执行攻击。目前,该漏洞验证工具已经公开。近期,利用该漏洞进行网络攻击的可能性较高。受漏洞影响版本如下:

WinRAR 5.70 Beta 1以下版本。

三、修复建议

目前,WinRAR官方已经发布更新修复了上述漏洞,请用户及时检查产品版本,如确认受到漏洞影响,可按以下措施进行防护。

1、升级WinRAR版本:

Windows系统下升级至最新的5.70 Beta 1版本:

https://www.rarlab.com/download.htm

2、若用户无法立即升级版本,临时缓解方案:

删除老版本WinRAR安装目录中unacev2.dll文件

24小时服务器机房客服
帮助中心
  • 24H在线
  • Tg纸飞机