ZIP压缩文件漏洞预警:WinRAR与7-Zip等50款主流软件受影响
3月11日消息,在压缩软件用户群体中,WinRAR与7-Zip孰优孰劣的讨论一直存在,但最近曝出的一个底层漏洞却让所有压缩软件用户同时陷入了安全危机。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
网络安全公司Bombadil Systems的研究员Chris Aziz发现并披露了一个名为“Zombie ZIP”的高危安全漏洞。目前,在VirusTotal平台上的50款主流杀毒引擎,均无法有效识别存在此类问题的ZIP压缩文件。
该漏洞利用了压缩文件底层逻辑的缺陷。无论用户使用哪款解压缩工具,只要打开一个经过特殊篡改的恶意ZIP压缩包并点击其中的文件,攻击者便能执行任意代码并夺取系统控制权。
漏洞的核心在于对ZIP文件头的伪造。研究指出,大多数杀毒引擎在扫描压缩包时,会盲目信任其中的“Method”(压缩方式)字段。
攻击者特意将该字段设置为代表“未压缩”状态的0,诱导杀毒引擎认为文件处于原始存储模式,从而跳过解压扫描步骤。杀软仅读取到一堆混乱的“压缩噪音”,根本无法识别其中夹带的恶意程序特征码。
与此同时,攻击者还针对WinRAR、7-Zip等工具的报错机制做了手脚。他们故意将CRC校验值设为未压缩状态下的数值,却在ZIP文件内内嵌了自定义的DEFLATE算法加载器。这使得解压工具直接无视了伪造的文件头,释放出隐藏的恶意代码。
这种双重欺骗手法实现了近乎完美的“隐身”效果:杀毒软件误判文件安全,解压工具则正常释放恶意程序,用户一旦点击执行便会中招。
计算机应急响应协调中心(CERT/CC)已为该漏洞分配了编号CVE-2026-0866,并指出其与20多年前影响早期ESET杀毒软件的CVE-2004-0935漏洞高度相似。
CERT/CC警告称,杀毒引擎不应盲目信任ZIP文件的Method头部,必须将压缩标识位与实际资料进行交叉验证,并增设机制以识别结构异常的压缩包。
在各厂商发布补丁之前,用户对待来源不明的ZIP文件需格外谨慎,切勿轻易点击内部的任何文件。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
马斯克拟赠散户30% SpaceX新股,撼动华尔街与行业格局
3月27日消息,最新消息显示,马斯克正计划将 SpaceX 高达30% 的新股份额分配给个人投资者,依托自身庞大的铁杆粉丝群体,助力公司上市后稳住股价。纵观美股 IPO 常规操作,企业一般仅会拿出
63岁俞敏洪亲自试用带货面膜,网友调侃:真拼了
3月27日消息,近日,一段关于新东方创始人俞敏洪的直播片段在社交平台上引发热议。这位已经63岁、身家高达121亿企业家,竟然在直播间里亲自上阵带货面膜,视频画面显得既真实又带有一丝喜感。俞敏洪和两个
芯穹夏立雪解构中国Token经济:构建智能Token工厂,重塑数字生态
“Token每两周翻一倍”,AI infra 正在被重写”。“这种增长速度,在人类历史上都很少见。”这是无问芯穹CEO夏立雪对当下AI行业最直观的感受。“养虾”成潮流后,AI产业进入到一个更有意思的
骑手质疑700元大单到手仅3元,美团回应订单不属实
3月27日消息,近期,有美团骑手发视频称自己接了个700多元大单,到手只有3块钱,顾客给了50多块全被平台扣了。该消息引发网友热议,美团最新今天正式发布辟谣称:假的。为核实真相,美团对该博主提及的各
佛山大巴现中亚街头?当地交管回应车辆被转卖
3月27日消息,据媒体报道,有网友近日在社交平台发视频称,他在乌兹别克斯坦偶遇一辆写着“三水城巴”的客车,甚感惊喜。视频显示,该大巴的尾部还喷写有“三水城巴”和粤E车牌,但实际悬挂的是乌兹别克斯坦当
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

