wrar570tc.exe(GOOGLE空間下載)

WinRAR 驚爆安全漏洞!解壓縮 ACE 檔立即中標,最新修復版本釋出!(5.70)
WinRAR你肯定用過,但近期請務必小心!國外軟體技術公司CheckPoint發現WinRAR存在超過10年的安全漏洞,有心人士將惡意程式植入ACE壓縮檔中,當使用者解壓縮ACE檔案後,惡意程式便會植入電腦,日後重新啟動電腦時,惡意程式也會自動運...Download

WinRAR你肯定用過,但近期請務必小心!國外軟體技術公司CheckPoint發現WinRAR存在超過10年的安全漏洞,有心人士將惡意程式植入ACE壓縮檔中,當使用者解壓縮ACE檔案後,惡意程式便會植入電腦,日後重新啟動電腦時,惡意程式也會自動運...Download

△ 軟體技術公司透過模糊測試,也就是將自動生產生的數據丟入程式中,監測程式的異常。
△ 糊糊測試經過短時間後,軟體技術公司 Check Point 發現有一個名為「Sourbe」的資料夾,被建立在一個未預期的路徑。
△ 在這個名為「Sorbe」的資料夾中,被發現藏有一個檔名為「RED VERSION_¶」的檔案,檔案內容如上圖所示。
△ 用 hex dump 16 進位命令查看這個文件,內容如上圖所示。
△ acefile.py 解析「Sorbe」資料夾中「RED VERSION_¶」檔案後,得到如上圖的結果。隨著一連串的測試下來,結論是 ACE 格式的檔案,僅能透過 WinAce 這個工具來建立,但因年久失修從 2007 年之後 WinAce 就沒有提供更新。而 WinRAR 代碼庫中的可已解壓縮 ACE 格式的 UNACEV2.dll 檔案仍然存在,而這個檔案果然存在漏洞,WinRAR 官方也表示將放棄支援 ACE 格式,目前 WinRAR 已於官網釋出最新修復 5.70 Beta 版本,請大家盡快下載最新版本,更新修復這個漏洞!如果你還是擔心有漏洞問題,可以參考 PowerArchiver 2018、Bandizip、ExtractNow 等功能強悍的解壓縮工具!32bit 安裝版(繁體中文):