amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} /* Inline styles */ img.acss139cf{background-color:#0866FF;}img.acss6ea51{background-color:#12AF0A;}img.acss43e08{background-color:#888990;}img.acss69ec8{background-color:#1A1A1A;}img.acssc8f88{background-color:#0166ff;}p.acss2f015{text-align:center;}div.acss138d7{clear:both;}div.acssf5b84{--relposth-columns:3;--relposth-columns_m:2;--relposth-columns_t:2;}div.acss08dd3{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/11/PhotoGrid_1572863103288_compress62-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss6bdea{color:#333333;font-family:Arial;font-size:12px;height:75px;}div.acssc838f{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2023/07/UNPK_Watch6-PR_main1-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss0af47{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2019/06/ipados-split-from-ios_00-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;}div.acss52bb6{aspect-ratio:1/1;background:transparent url(https://pc3mag.com/wp-content/uploads/2024/01/Surface-Pro-9-FCC-1-150x150.jpg) no-repeat scroll 0% 0%;height:150px;max-width:150px;} .ai-align-left * {margin: 0 auto 0 0; text-align: left;} .ai-align-right * {margin: 0 0 0 auto; text-align: right;} .ai-center * {margin: 0 auto; text-align: center; } .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}

WinRAR 曝嚴重安全漏洞,全球超過5億用戶受影響!

 

全球知名壓縮軟件 WinRAR 爆出嚴重安全漏洞,預計超過5億用戶受到 WinRAR 漏洞影響。安全公司 Check Point 在 WinRAR 的 UNACEV2.dll 編碼庫中發現嚴重安全漏洞,黑客可利用這漏洞繞過權限提升權限,運行 WinRAR 直接將惡意文件放進 Windows 系統啟動資料夾,重新開機後惡意程式便會自動運行,以此完全控制受害者的電腦。

 

UNACEV2.dll 編碼庫自2005年以來就一直沒有被主動使用過,但安全人員發現只要打開booby-trapped 編碼文件,之後便可利用這漏洞執行任意惡意程式。現時,Check Point 表示 WinRAR不再支援漏洞的攻擊文件的ACE格式,而且也在上個月同時也刪除了UNACEV2.dll文件,至於WinRAR的最新測試版5.70 Beta 1也已經修復了這個問題。

 

 

 

然而需要注意的是,用戶現在訪問WinRAR的官方網址,下載的也只是存在漏洞的5.61版本,如果讀者有經常性使用這軟件,建議點擊提供的網址下載Beta版本5.70 Beta 1:https://www.win-rar.com/affdownload/download.php。

 

 

來源:checkpoint

 

benny

熱愛電玩、足球及賺錢,個性貪玩,做事認真。為了買遊戲及玩樂花費,畢生鑽研投資理財之道,曾全職打機一年,想做就去做。