近日已经有国外媒体报道了存在于WinRAR中的一个文件名处理缓冲区溢出漏洞,这个漏洞可以导致恶意入侵者攻击用户系统。这个漏洞的起因是在WinRAR处理LHA格式文件时的边界条件错误,当一个做过手脚具有特别长文件名的文件被打开时候就会导致本地堆栈缓冲区溢出。 !]T|=yw
@V u[Tg}J
目前WinRAR从3.00一直到3.60 Beta 6版都受到这一漏洞的影响,只有升级到最新的3.60 Beta 7才可避免这一漏洞的影响。 JPzPL\
lV="IP^7
影响系统: e]fC!>w(\
RARLAB WinRAR 3.60 Beta6 emO!6]0gJ
RARLAB WinRAR 3.60 Beta5 2yc\A3ft#
RARLAB WinRAR 3.60 Beta4 '|r!yAO6
RARLAB WinRAR 3.60 Beta3 ']Y:gmM"
RARLAB WinRAR 3.60 Beta2 <(%uOo$
RARLAB WinRAR 3.60 Beta1 xGPv3TLH^
RARLAB WinRAR 3.51 Wd<}|?R
RARLAB WinRAR 3.50 9V!K._Cb
RARLAB WinRAR 3.42 ,%<77LE
RARLAB WinRAR 3.41 M#|xj <p
RARLAB WinRAR 3.40 _<