WinRAR目录穿越漏洞预警

发布者:信网处发布时间:2019-02-21浏览次数:945

WinRAR目录穿越漏洞预警

漏洞编号:

  CVE-2018-20250

漏洞背景:

  2019220日,Check Point公布了之前向WinRAR报告的几个安全漏洞,攻击者可利用该漏洞制作恶意ACE格式文件,当该文件被WinRAR解压缩的时候,能利用UNACEV2.dll中的路径遍历漏洞欺骗WinRAR将文件解压缩到攻击者指定的路径。使用该漏洞将恶意文件释放到启动文件夹中能使系统在启动时执行恶意程序。

漏洞描述:

WinRAR在解压处理ACE格式的文件的过程中存在一处目录穿越漏洞,该漏洞允许解压过程中向任意目录写入文件,利用该漏洞可以向开机启动目录中写入恶意文件导致机器开机时执行恶意代码。

影响范围

       WinRAR < 5.70 Beta 1

安全建议:

更新到WinRAR最新版本 5.70 Beta 1