近日已经有国外媒体报道了存在于WinRAR中的一个文件名处理缓冲区溢出漏洞,这个漏洞可以导致恶意入侵者攻击用户系统。这个漏洞的起因是在WinRAR处理LHA格式文件时的边界条件错误,当一个做过手脚具有特别长文件名的文件被打开时候就会导致本地堆栈缓冲区溢出。 5G"LuA
91d@/z
目前WinRAR从3.00一直到3.60 Beta 6版都受到这一漏洞的影响,只有升级到最新的3.60 Beta 7才可避免这一漏洞的影响。 . J[2\ "W
3C'`K,
影响系统: A(zF[\{]
RARLAB WinRAR 3.60 Beta6 u>SGa @R)
RARLAB WinRAR 3.60 Beta5 exT
O#*o
RARLAB WinRAR 3.60 Beta4 y=7WnQc
RARLAB WinRAR 3.60 Beta3 XJ,P8nx
RARLAB WinRAR 3.60 Beta2 1henQiIO
RARLAB WinRAR 3.60 Beta1 >oSNKE
RARLAB WinRAR 3.51 R1OC7q
RARLAB WinRAR 3.50 v'gP,UO-%D
RARLAB WinRAR 3.42 )[_A{#&