当前位置: 首页
业界动态
ZIP压缩文件漏洞预警:WinRAR与7-Zip等50款主流软件受影响

ZIP压缩文件漏洞预警:WinRAR与7-Zip等50款主流软件受影响

热心网友 时间:2026-03-11
转载

3月11日消息,在压缩软件用户群体中,WinRAR与7-Zip孰优孰劣的讨论一直存在,但最近曝出的一个底层漏洞却让所有压缩软件用户同时陷入了安全危机。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

网络安全公司Bombadil Systems的研究员Chris Aziz发现并披露了一个名为“Zombie ZIP”的高危安全漏洞。目前,在VirusTotal平台上的50款主流杀毒引擎,均无法有效识别存在此类问题的ZIP压缩文件。

该漏洞利用了压缩文件底层逻辑的缺陷。无论用户使用哪款解压缩工具,只要打开一个经过特殊篡改的恶意ZIP压缩包并点击其中的文件,攻击者便能执行任意代码并夺取系统控制权。

漏洞的核心在于对ZIP文件头的伪造。研究指出,大多数杀毒引擎在扫描压缩包时,会盲目信任其中的“Method”(压缩方式)字段。

攻击者特意将该字段设置为代表“未压缩”状态的0,诱导杀毒引擎认为文件处于原始存储模式,从而跳过解压扫描步骤。杀软仅读取到一堆混乱的“压缩噪音”,根本无法识别其中夹带的恶意程序特征码。

与此同时,攻击者还针对WinRAR、7-Zip等工具的报错机制做了手脚。他们故意将CRC校验值设为未压缩状态下的数值,却在ZIP文件内内嵌了自定义的DEFLATE算法加载器。这使得解压工具直接无视了伪造的文件头,释放出隐藏的恶意代码。

这种双重欺骗手法实现了近乎完美的“隐身”效果:杀毒软件误判文件安全,解压工具则正常释放恶意程序,用户一旦点击执行便会中招。

计算机应急响应协调中心(CERT/CC)已为该漏洞分配了编号CVE-2026-0866,并指出其与20多年前影响早期ESET杀毒软件的CVE-2004-0935漏洞高度相似。

CERT/CC警告称,杀毒引擎不应盲目信任ZIP文件的Method头部,必须将压缩标识位与实际资料进行交叉验证,并增设机制以识别结构异常的压缩包。

在各厂商发布补丁之前,用户对待来源不明的ZIP文件需格外谨慎,切勿轻易点击内部的任何文件。

ZIP压缩文件存严重漏洞!WinRAR、7-Zip无一幸免:50款主流杀软均被骗过

来源:https://m.mydrivers.com/newsview/1108457.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DeepSeek大模型价格全面下调使用成本降低

DeepSeek大模型价格全面下调使用成本降低

大模型普惠的边界,正在被重新定义。 4月26日,DeepSeek官方的一则API价格调整公告,在业内投下了一枚“深水冲击波”。其全系模型的输入缓存命中价格,直接降至首发价的十分之一。其中,面向企业级的DeepSeek-V4-Pro模型,更叠加了限时2 5折优惠,使得百万Tokens的输入缓存命中成本

时间:2026-05-12 08:29
AI技术如何重塑网络电影行业新生态

AI技术如何重塑网络电影行业新生态

2026年春天的网络院线,上演着一场奇特的“同场竞技”。 一边,是3月底刚刚定档的《寻龙诀·觅踪》——这部由张涵予、卢靖姗主演的奇幻大片,斥资近5亿,动员了2000多名工作人员,积压七年才得以面世,每一帧都对应着传统高概念大片的极限投入。另一边,是爱奇艺、优酷即将上线的一批网络电影,它们的制作成本可

时间:2026-05-12 08:29
龙鹰二号国产5nm芯片发布AI算力达200TOPS

龙鹰二号国产5nm芯片发布AI算力达200TOPS

2026年北京国际车展期间,国产高性能车规级芯片领域取得重大突破。芯擎科技正式推出其自主研发的5纳米制程车规级AI座舱芯片——“龙鹰二号”。这款芯片的发布,标志着国产高端车载芯片在先进工艺与跨域融合能力上迈入了全新阶段,为智能汽车核心算力平台的发展树立了重要里程碑。 性能表现是衡量芯片实力的核心标准

时间:2026-05-12 08:29
谷歌拟投资Anthropic 400亿美元加码人工智能竞赛

谷歌拟投资Anthropic 400亿美元加码人工智能竞赛

科技巨头在人工智能领域的战略布局再次迎来关键性升级。据多家权威财经媒体披露,谷歌正计划向知名AI研究公司Anthropic追加高达100亿美元的战略投资,而这笔交易可能仅是长期合作计划的第一步——未来总投资额或将达到300亿美元。此次投资将以Anthropic高达3500亿美元的估值进行,与该公司今

时间:2026-05-12 08:10
OpenAI CEO奥尔特曼发布AGI五大原则 致力于普惠全人类

OpenAI CEO奥尔特曼发布AGI五大原则 致力于普惠全人类

近日,OpenAI首席执行官萨姆・奥尔特曼(Sam Altman)发布了一份关于人工智能未来发展的纲领性声明,系统性地阐述了确保AI技术红利惠及全人类的五项核心原则。这份声明旨在明确AI发展的伦理方向,防止技术权力与成果被少数力量所垄断。 奥尔特曼强调,人工智能的变革潜力是划时代的,其影响力或将超越

时间:2026-05-12 08:10
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程