近日已经有国外媒体报道了存在于WinRAR中的一个文件名处理缓冲区溢出漏洞,这个漏洞可以导致恶意入侵者攻击用户系统。这个漏洞的起因是在WinRAR处理LHA格式文件时的边界条件错误,当一个做过手脚具有特别长文件名的文件被打开时候就会导致本地堆栈缓冲区溢出。
B<xBuW K:c5Yq^ 目前WinRAR从3.00一直到3.60 Beta 6版都受到这一漏洞的影响,只有升级到最新的3.60 Beta 7才可避免这一漏洞的影响。
I{JU<A,& 8GN0487H 影响系统:
y'*^ ' RARLAB WinRAR 3.60 Beta6
b4Zkj2L RARLAB WinRAR 3.60 Beta5
HY~\e|o RARLAB WinRAR 3.60 Beta4
dMCV
!$ RARLAB WinRAR 3.60 Beta3
5Z]`n RARLAB WinRAR 3.60 Beta2
d2'9C6t RARLAB WinRAR 3.60 Beta1
~#h@.yW^JN RARLAB WinRAR 3.51
8h=H\v^f RARLAB WinRAR 3.50
CA7tI >y_ RARLAB WinRAR 3.42
j0>S)Q RARLAB WinRAR 3.41
e!d&
#ofw| RARLAB WinRAR 3.40
,6~c0]/ RARLAB WinRAR 3.30
_]E"hr6a RARLAB WinRAR 3.20
0V{-5-. RARLAB WinRAR 3.11
V?kJYf(< RARLAB WinRAR 3.10 Beta5
D*|h
c RARLAB WinRAR 3.10 Beta3
Mou>|U1e" RARLAB WinRAR 3.10 Beta1
|#^u%#'[2 RARLAB WinRAR 3.10
"KcSOjvJ RARLAB WinRAR 3.0.0
Z=|:D,& RARLAB WinRAR 3.0
t~)w921> wr~# rfH WinRAR官方网站地址:
MIub^ $<C http://www.rarlab.com/