近日已经有国外媒体报道了存在于WinRAR中的一个文件名处理缓冲区溢出漏洞,这个漏洞可以导致恶意入侵者攻击用户系统。这个漏洞的起因是在WinRAR处理LHA格式文件时的边界条件错误,当一个做过手脚具有特别长文件名的文件被打开时候就会导致本地堆栈缓冲区溢出。 Nb\4Mv`
j eMh
目前WinRAR从3.00一直到3.60 Beta 6版都受到这一漏洞的影响,只有升级到最新的3.60 Beta 7才可避免这一漏洞的影响。 5o\yhYS:
04NI.Jv
影响系统: !$hrK6o
RARLAB WinRAR 3.60 Beta6 ~$w-I\Q!
RARLAB WinRAR 3.60 Beta5 VR5$[-E3
RARLAB WinRAR 3.60 Beta4 bnLvJ]i)
RARLAB WinRAR 3.60 Beta3 &k(t_~m>
RARLAB WinRAR 3.60 Beta2 hX\XNiCiK8
RARLAB WinRAR 3.60 Beta1 !I5_ln
RARLAB WinRAR 3.51 UzFd@W u#
RARLAB WinRAR 3.50 k!O#6Z
RARLAB WinRAR 3.42 7~TE=t
RARLAB WinRAR 3.41 t6_6Bl:
RARLAB WinRAR 3.40 ?1}1uJMj-
RARLAB WinRAR 3.30 OtJYr1:y_
RARLAB WinRAR 3.20 pgT{#[=>
RARLAB WinRAR 3.11 k7)H%31;
RARLAB WinRAR 3.10 Beta5 R{)Sv| +`
RARLAB WinRAR 3.10 Beta3
HB`u@9le
RARLAB WinRAR 3.10 Beta1 lY!`<