井底圈小蛙
关注科技圈

安全圈动态

网罗国内外网络安全圈发生的故事

高危WinRAR 0day漏洞遭俄罗斯网络犯罪集团利用数周-圈小蛙

高危WinRAR 0day漏洞遭俄罗斯网络犯罪集团利用数周

admin阅读(37)评论(0)

该漏洞利用了该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 在攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中植入恶意可执行文件,而 Windows 通常禁止访问这些路径,因为它们具有执行代码的能力。

科技圈动态,尽在圈小蛙

联系我们关注我们