WinRAR 中的一个零日漏洞正被至少两个俄罗斯犯罪集团利用:该漏洞似乎拥有超强的 Windows 权限。它滥用了备用数据流(Alternate Data Streams),这是 Windows 的一项功能,允许以不同方式表示同一文件路径。该漏洞利用了这一特性,触发了一个以前未知的路径遍历缺陷,导致 WinRAR 将恶意可执行文件植入攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中。Windows 通常会阻止对这些路径的访问,因为它们具有执行代码的能力。更多细节请参阅文章……
%TEMP%和%LOCALAPPDATA%中。Windows 通常会阻止对这些路径的访问,因为它们具有执行代码的能力。更多细节请参阅文章……