优游下载
优游 手机游戏 手机操纵 资讯 攻略 合集

‌严峻宁静缝隙“僵尸ZIP”暴光,支流杀毒软件全数沦亡‌

2026-03-12 01:21:44 标签:

  宁静研讨职员克日表露了一个代号为“僵尸ZIP”(Zombie ZIP)的严峻宁静缝隙。收集宁静公司Bombadil Systems研讨员Chris Aziz发明该缝隙后宣布预警,以后支流的50款防病毒引擎均没法辨认操纵该缝隙的歹意ZIP文件。

‌严峻宁静缝隙“僵尸ZIP”暴光,支流杀毒软件全数沦亡‌

  其进犯道理是,黑客窜改ZIP紧缩包的格局标头。绝大大都防毒软件在扫描时会间接采紧缩包的“Method”字段。进犯者将此字段设为“0”,即代表文件未紧缩。此举误导杀毒引擎,使其误觉得紧缩包内仅包罗原始文件,因无需深度解压而跳过检测,仅读取到一堆没法剖析的“紧缩乐音”,从而让躲藏的歹意代码躲过扫描。

  与此同时,针对WinRAR、7-Zip等解压东西,黑客居心设定了捏造的CRC校验值。该数值合适未紧缩状况下数据应有的校验成果,但ZIP文件里实际封装了操纵自界说DEFLATE紧缩算法的歹意法式加载器。当解压软件运转碰到格局或CRC校验毛病时,因为编程逻辑会轻忽头部毛病数据而测验考试修复,凡是会延续解压后续的一般内容,终究将歹意法式胜利开释到用户电脑上。

  这类在解压前息争压后别离棍骗杀毒软件和剖析东西的手段,构成一个完全的歹意链条。杀毒引擎被头文件利诱、错判宁静性,而用户的解紧缩软件又会履行加载并开释内藏的病毒,全部进程构成两重盲点。一旦用户不慎履行开释出的文件,体系节制权便可以也许易手。

  CERT/CC已将这一缝隙辨认为CVE-2026-0866,并指出它与多年前的CVE-2004-0935存在类似性,焦点都是杀毒引擎对文件头部信息检查缺乏致使的。官方警示称,提防这类进犯必须依托厂商进级补丁,改良逻辑以同时考证紧缩字段与实际文件内容是不是婚配。

  在缝隙补丁推出前,专家倡议一切用户防止翻开来历不明的ZIP紧缩包,特别警戒内含的可履行文件。这次事件提示用户需对未知来历的紧缩包坚持高度警悟,这也是环球一切操纵ZIP格局的用户面对的配合危险。

保举内容

  • ‌索尼PSN账户宁静缝隙引玩家耽忧‌
      近期,对于PlayStation Network用户账户被盗事件的报告延续增添,黑客仿佛可以也许等闲绕过体系的宁静防护机制。事件若失实,索尼可以也许自愿告急更新其客户撑持办事及账号规复流程。
    2026-05-21
  • PSN宁静缝隙频发 前IGN编辑等高V账号被盗
      近期,索尼PlayStation Network(PSN)的办事宁静受到严峻质疑,一系列着名用户及游戏界博主的账户遭黑客进犯事件,完全裸露了其账号考证与规复体系的深层题目。行业存眷度敏捷降低。
    2026-05-20
  • 大疆Romo被曝宁静缝隙,环球数千家庭数据或泄漏
      日前,一位DIY喜好者在测验考试用PlayStation 5手柄节制其新购的大疆(DJI)Romo扫地机械人时,不测揭穿并触发了一个严峻的体系宁静缝隙。操纵该缝隙,可未经受权拜候环球规模内约6700台同型号机械人,不只能检查实在时摄像头画面,获得家庭外部的2D楼层立体图,乃至能追踪设备的详细地位。
    2026-02-25
  • ‌周鸿祎谈360提高缘由:年底收集宁静缝隙迸发
      此前,周鸿祎曾表现,国际跨越95%的电脑都装置了360宁静卫士、杀毒软件或终端宁静办理体系。这一庞大份额的面前缘由,也许能从该公司最新宣布的报告中窥见眉目。
    2026-02-03
  • 智驾车辆非常抵触触犯环卫工人,宁静缝隙激发行业警示
    克日,一段对于智能驾驶体系的影象记实激发热议,此中显现一辆开启导航帮助驾驶(NCA形式)的车辆俄然偏离常轨,间接冲向正停止功课的环卫任务职员。全部进程画面很是非常,裸显露以后智能驾驶体系在实际场景中存在的宁静隐忧。
    2026-01-29
相干保举
App排行
最新App
优游下载频道为你分享最新的手机APP! bbwoodworksinc.com