麻豆精品在线久草熟女|色情一区二区三区|国产一级片国产特级片|亚州特级黄片在线免费观看|中文人妻少妇有码Av|日逼黄色毛片久久精品久久日|欧美黄色短片网站|无码在线资源黄色免费看视频|日韩无码1区2区3区|亚洲夜色在线五月天激情影院

單詞乎下載
首頁(yè) 手機(jī)游戲 手機(jī)應(yīng)用 資訊 攻略 合集

?嚴(yán)重安全漏洞“僵尸ZIP”曝光,主流殺毒軟件全部淪陷?

2026-03-12 01:21:44 標(biāo)簽:僵尸ZIP

  安全研究人員近日披露了一個(gè)代號(hào)為“僵尸ZIP”(Zombie ZIP)的重大安全漏洞。網(wǎng)絡(luò)安全公司Bombadil Systems研究員Chris Aziz發(fā)現(xiàn)該漏洞后發(fā)布預(yù)警,當(dāng)前主流的50款防病毒引擎均無(wú)法識(shí)別利用該漏洞的惡意ZIP文件。

?嚴(yán)重安全漏洞“僵尸ZIP”曝光,主流殺毒軟件全部淪陷?

  其攻擊原理是,黑客篡改ZIP壓縮包的格式標(biāo)頭。絕大多數(shù)防毒軟件在掃描時(shí)會(huì)直接采壓縮包的“Method”字段。攻擊者將此字段設(shè)為“0”,即代表文件未壓縮。此舉誤導(dǎo)殺毒引擎,使其誤以為壓縮包內(nèi)僅包含原始文件,因無(wú)需深度解壓而跳過檢測(cè),僅讀取到一堆無(wú)法解析的“壓縮噪音”,從而讓潛藏的惡意代碼躲過掃描。

  與此同時(shí),針對(duì)WinRAR、7-Zip等解壓工具,黑客故意設(shè)定了偽造的CRC校驗(yàn)值。該數(shù)值符合未壓縮狀態(tài)下數(shù)據(jù)應(yīng)有的校驗(yàn)結(jié)果,但ZIP文件里實(shí)際封裝了使用自定義DEFLATE壓縮算法的惡意程序加載器。當(dāng)解壓軟件運(yùn)行遇到格式或CRC校驗(yàn)錯(cuò)誤時(shí),由于編程邏輯會(huì)忽視頭部錯(cuò)誤數(shù)據(jù)而嘗試修復(fù),通常會(huì)繼續(xù)解壓后續(xù)的正常內(nèi)容,最終將惡意程序成功釋放到用戶電腦上。

  這種在解壓前和解壓后分別欺騙殺毒軟件和解析工具的手法,形成一個(gè)完整的惡意鏈條。殺毒引擎被頭文件迷惑、錯(cuò)判安全性,而用戶的解壓縮軟件又會(huì)執(zhí)行加載并釋放內(nèi)藏的病毒,整個(gè)過程形成雙重盲點(diǎn)。一旦用戶不慎執(zhí)行釋放出的文件,系統(tǒng)控制權(quán)便可能易手。

  CERT/CC已將這一漏洞識(shí)別為CVE-2026-0866,并指出它與多年前的CVE-2004-0935存在相似性,核心都是殺毒引擎對(duì)文件頭部信息審查不足導(dǎo)致的。官方警示稱,防范這種攻擊必須依靠廠商升級(jí)補(bǔ)丁,改進(jìn)邏輯以同時(shí)驗(yàn)證壓縮字段與實(shí)際文件內(nèi)容是否匹配。

  在漏洞補(bǔ)丁推出前,專家建議所有用戶避免打開來歷不明的ZIP壓縮包,尤其警惕內(nèi)含的可執(zhí)行文件。此次事件提醒用戶需對(duì)未知來源的壓縮包保持高度警覺,這也是全球所有使用ZIP格式的用戶面臨的共同風(fēng)險(xiǎn)。

推薦內(nèi)容

  • 大疆Romo被曝安全漏洞,全球數(shù)千家庭數(shù)據(jù)或泄露
      日前,一名DIY愛好者在嘗試用PlayStation 5手柄控制其新購(gòu)的大疆(DJI)Romo掃地機(jī)器人時(shí),意外揭露并觸發(fā)了一個(gè)嚴(yán)重的系統(tǒng)安全漏洞。利用該漏洞,可未經(jīng)授權(quán)訪問全球范圍內(nèi)約6700臺(tái)同型號(hào)機(jī)器人,不僅能查看其實(shí)時(shí)攝像頭畫面,獲取家庭內(nèi)部的2D樓層平面圖,甚至能追蹤設(shè)備的具體位置。
    2026-02-25
  • ?周鴻祎談360普及原因:年末網(wǎng)絡(luò)安全漏洞爆發(fā)
      此前,周鴻祎曾表示,國(guó)內(nèi)超過95%的電腦都安裝了360安全衛(wèi)士、殺毒軟件或終端安全管理系統(tǒng)。這一巨大份額的背后原因,或許能從該公司最新發(fā)布的報(bào)告中窺見端倪。
    2026-02-03
  • 智駕車輛異常沖撞環(huán)衛(wèi)工人,安全漏洞引發(fā)行業(yè)警示
    近日,一段關(guān)于智能駕駛系統(tǒng)的影像記錄引發(fā)熱議,其中顯示一輛開啟導(dǎo)航輔助駕駛(NCA模式)的車輛突然偏離常軌,直接沖向正進(jìn)行作業(yè)的環(huán)衛(wèi)工作人員。整個(gè)過程畫面頗為異常,暴露出當(dāng)前智能駕駛系統(tǒng)在現(xiàn)實(shí)場(chǎng)景中存在的安全隱憂。
    2026-01-29
  • Unity嚴(yán)重安全漏洞致多款游戲緊急下架
    Unity 游戲引擎近期被安全研究員 RyotaK 曝光存在一項(xiàng)高危安全漏洞,其官方漏洞編號(hào)為 CVE-2025-59489,這一發(fā)現(xiàn)迅速引發(fā)了游戲與軟件開發(fā)領(lǐng)域的廣泛關(guān)注。
    2025-10-07
  • 技嘉主板曝重大安全漏洞
      網(wǎng)絡(luò)安全研究機(jī)構(gòu)Binarly近日發(fā)布重要安全警報(bào),在技嘉多款主板的UEFI固件中發(fā)現(xiàn)了四個(gè)高危漏洞(編號(hào)分別為CVE-2025-7029至CVE-2025-7026)。這些漏洞影響范圍廣泛,波及Intel 100至500系列共240款主板產(chǎn)品。目前相關(guān)信息已提交至卡內(nèi)基梅隆大學(xué)CERT協(xié)調(diào)中心進(jìn)行深度分析。
    2025-07-17
相關(guān)推薦
App排行
最新App
單詞乎下載頻道為你分享最新的手機(jī)APP! m.gohkb.com App上傳