
高危WinRAR 0day漏洞遭俄罗斯网络犯罪集团利用数周
该漏洞利用了该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 在攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中植入恶意可执行文件,而 Windows 通常禁止访问这些路径,因为它们具有执行代码的能力。
该漏洞利用了该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 在攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中植入恶意可执行文件,而 Windows 通常禁止访问这些路径,因为它们具有执行代码的能力。
博通没有透露有关攻击性质或幕后威胁者的任何细节,也没有透露是否有任何客户数据被访问。但博通表示,有“信息表明”这些漏洞已被广泛利用。
FudModule rootkit深入Windows,可以绕过关键的安全防御措施。
据 Volexity 称,迄今为止,全球已有 1700 多个 Ivanti Connect Secure 设备被利用,影响了航空航天、银行、国防、政府和电信行业的组织。