ZIP压缩文件存严重漏洞!WinRAR、7-Zip无一幸免:50款主流杀软均被骗过
时间:2026-03-11 | 作者: | 阅读:03月11日消息,压缩软件用户群体中常有WinRAR与7-Zip的优劣之争,然而最近曝光的一项底层漏洞却让所有用户同时陷入危机。
网络安全公司Bombadil Systems的研究员Chris Aziz发现并曝光了一个名为“Zombie ZIP”的严重安全漏洞,目前VirusTotal上的50款主流杀毒引擎均无法识别此类有问题的ZIP文件。
该漏洞利用了压缩文件底层逻辑的缺陷,无论用户使用哪款解压缩工具,只要打开一个经过特殊篡改的恶意ZIP包并点击其中的文件,黑客便能执行代码并夺取系统控制权。
该漏洞的核心在于对ZIP文件标头的伪造,研究指出,大多数防毒引擎在扫描压缩包时会盲目信任其中的“Method”(压缩方式)字段。
黑客特意将该字段设为代表未压缩状态的0,诱导防毒引擎认为文件处于原始存储模式而跳过解压扫描,仅读取到一堆混乱的"压缩噪音",根本无法识别夹带的恶意程序特征码。
与此同时,黑客针对WinRAR、7-Zip等工具的报错机制,故意将CRC校验值设为未压缩状态下的数值,却在ZIP文件内内嵌入自定义DEFLATE算法加载器,令解压工具直接无视伪造的文件头,释放隐藏的恶意代码。
这种双重欺骗手法实现了近乎完美的隐身效果,杀毒软件误判文件安全,解压工具则正常释放恶意程序,用户点击执行即中招。
电脑紧急应变小组协调中心(CERT/CC)已为该漏洞分配编号CVE-2026-0866,并指出其与20多年前影响早期ESET杀毒软件的CVE-2004-0935漏洞高度相似。
CERT/CC警告,防毒引擎不应盲目信任ZIP文件的Method标头,必须将压缩栏位与实际资料进行交叉验证,并增设机制识别结构异常的压缩包。
在厂商发布补丁前,用户对待来历不明的ZIP文件需格外谨慎,切勿轻易点击内部任何文件。
来源:https://news.mydrivers.com/1/1108/1108457.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- WinRAR压缩文件设置密码保护详细教程
- 时间:2026-06-20
-
- WinRAR关闭历史记录设置方法
- 时间:2026-06-20
-
- WinRAR压缩文件不解压如何添加密码
- 时间:2026-06-19
-
- WinRAR压缩文件不解压加密码的详细教程
- 时间:2026-06-18
-
- WinRAR与360压缩解压RAR5格式哪个更可靠
- 时间:2026-06-18
-
- WinRAR创建桌面快捷方式的详细步骤教程
- 时间:2026-06-09
-
- WinRAR关闭历史记录功能方法
- 时间:2026-06-09
-
- WinRAR广告弹窗关闭方法详细步骤
- 时间:2026-06-09
精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- 《PUBG:黑域撤离》二测将于6月26日至29日进行
- 时间:2026-06-21
-
- 《龙之信条2》大型DLC"黑暗觉者"将于10月9日正式发售
- 时间:2026-06-21
-
- 蚂蚁庄园今日答案最新6.21 6月21日庄园每日答题答案
- 时间:2026-06-21
-
- 《碧蓝幻想Relink?无尽黄昏》试玩版现已上线!
- 时间:2026-06-21
-
- 全新动作冒险游戏《地狱之刃:塞娜》将于2027年推出
- 时间:2026-06-21
-
- 中国科学家提出AI专用语言BabelTele 文本压缩至27.9%仍保持99.5%语义
- 时间:2026-06-21
-
- 24岁日本游客为免票岳阳楼景区全文背诵《岳阳楼记》:将挑战《蜀道难》
- 时间:2026-06-21
-
- 鸣潮3.5前瞻直播什么时候
- 时间:2026-06-21
