增加網址:
文章備註、標題(會記錄下來,但是暫時不會顯示):
[綜合]7-Zip最新漏洞 無名 18/05/07(一)10:28:38 ID:tOZ.jQEU No.11513093
評分:0, 年:0, 月:0, 週:0, 日:0, [+1 / -1] 最後更新:2018-05-07 12:51:03
附圖
>快更新!舊版7-Zip發現嚴重漏洞 他人可完全接管整台電腦
幹你娘
是啥漏洞也不講
https://landave.io/2018/05/7-zip-from-uninitialized-memory-to-remote-code-execution/

特製RAR包可以在解壓縮時
以System權限執行任意程式

>漏洞利用條件
1.以非管理權限登入系統(如遠端桌面、SSH)
利用已安裝的7ZIP或免安裝版,搭配特定rar壓縮檔觸發漏洞。

2.散佈用特殊rar封裝的盜版資源,受害者解壓縮時即觸發漏洞,可在受害電腦上安裝任意遠端遙控軟體、鍵盤側錄器、或挖礦程式等等
無題 無名 18/05/07(一)10:29:08 ID:gF2w/YAk No.11513096
謝大大分享
無題 無名 18/05/07(一)10:31:50 ID:jMtrobDg No.11513116
回覆: >>11513123
>>11513093
有辦法確定沒被1入侵嗎?
無題 無名 18/05/07(一)10:33:15 ID:tOZ.jQEU No.11513123
>>11513116
你沒開遠端桌面就沒事
無題 無名 18/05/07(一)10:37:12 ID:NZOLmeEw No.11513141
>1.以非管理權限登入系統(如遠端桌面、SSH)
利用已安裝的7ZIP或免安裝版,搭配特定rar壓縮檔觸發漏洞。
>免安裝版
>免安裝

沒用沒裝也中槍
這根本沒辦法防吧
無題 無名 18/05/07(一)10:39:24 ID:.ioLJKpI No.11513155
回覆: >>11514178
>>11513141
免安裝 ≠ 沒裝
無題 無名 18/05/07(一)10:40:34 ID:o5vGn3nM No.11513162
回覆: >>11513229
>>11513093
三小? 舊版是指哪一版本以前的舊版?
講清楚啊……
無題 無名 18/05/07(一)10:40:55 ID:SwOdBRks No.11513165
回覆: >>11513186
>>11513141
你沒去開那個木馬rar就不會有事
無題 無名 18/05/07(一)10:41:47 ID:EsS/K1uc No.11513168
回覆: >>11513229
看了一下
利用記憶體溢位
這種組合攻擊很難吧
無題 無名 18/05/07(一)10:43:45 ID:o5vGn3nM No.11513186
回覆: >>11513229
>>11513165
怎麼知道那個RAR不是木馬?
無題 無名 18/05/07(一)10:47:23 ID:EsS/K1uc No.11513212
不是RAR有毒的問題
而是利用特定rar碼造成記憶體溢位
一堆有問題的程式很多都是參數沒設初值
通常會造成不明結果或當掉
無題 無名 18/05/07(一)10:50:14 ID:tOZ.jQEU No.11513229
>>11513141
一般使用者又不會沒事開著遠端桌面
只有公司或學校才需要擔心吧
一個免安裝版7zip+特製rar就可以破解你的公共遠端桌面伺服器
或讓你的低權限本機或AD帳號在目標系統提升到最高權限,那種公司電腦禁止安裝軟體的可以輕鬆破解

>>11513162
18.05之前的所有版本

>>11513186
你的防毒

>>11513168
等POC RAR出來就不難了
隨便一個菜雞就可以破你公司的電腦
這漏洞軟軟應該也會出修正檔
不然防不勝防
無題 無名 18/05/07(一)10:57:24 ID:EsS/K1uc No.11513257
>>11513229
你得去解這個特製RAR檔
和裝遠端桌面
想進去的人玩還得掃到你
這幾樣能達成也不簡單
無題 無名 18/05/07(一)10:57:29 ID:MqOTA.a2 No.11513258
換新版7Z就沒事嗎? 感謝提供資訊
無題 無名 18/05/07(一)10:58:26 ID:1LfS5x8. No.11513265
>>11513229
>一般使用者又不會沒事開著遠端桌面

現在win10 已經不會預設開啟 遠端桌面了
無題 無名 18/05/07(一)10:59:25 ID:RJUr3lmY No.11513272
還好我都用bandzip
好用 誠心推薦
無題 無名 18/05/07(一)11:08:01 ID:bUWIDrg6 No.11513329
回覆: >>11513358
Bandizip不錯用
最喜歡的就是那編碼頁功能
無題 無名 18/05/07(一)11:08:42 ID:/f9HCjvA No.11513335
rar檔我會用winrar解壓縮
7z或zip才會用7Z解壓縮
無題 無名 18/05/07(一)11:10:19 ID:LMJr9V.s No.11513345
win也可以解7z和zip

所以7-zip到底有毛用
無題 無名 18/05/07(一)11:10:57 ID:7zdmW7RY No.11513351
回覆: >>11514102
>>11513257
一般有用路由器就是一個防火牆了
除非那rar造成的記憶體溢位能拿到權限再執行程式
無題 無名 18/05/07(一)11:11:37 ID:7zdmW7RY No.11513356
>>11513345
開源的軟體
無題 無名 18/05/07(一)11:11:42 ID:MqOTA.a2 No.11513358
>>11513272
>>11513329
已安裝 看起來挺炫泡的 但還不知道好在哪
無題 無名 18/05/07(一)11:13:55 ID:RJUr3lmY No.11513370
回覆: >>11513472
>>11513358
可以選擇編碼就差很多了,開不同語系的壓縮檔就不會出現亂碼的問題
無題 無名 18/05/07(一)11:14:42 ID:tOZ.jQEU No.11513375
回覆: >>11513422
>>11513257
很簡單阿
有心人想帶進公司/學校
或沒管制上網直些從網路上下載
這根本沒辦法防

再來網路上可以登入遠端桌面一把抓
尤其是台灣
你有掃過一次就知道了

>>11513272
這嚴重程度是你沒裝也中槍
我舉個例子啦
你親戚的小孩只要帶著一根隨身碟或事前把檔案放在網路硬碟
你就算開一個沒權限的帳號給他登入電腦也沒用
無題 無名 18/05/07(一)11:15:43 ID:4pbJnIxU No.11513382
>>11513093
有告訴你漏洞是 CVE-2018-10115 google一下通常就會知道要怎麼攻擊
無題 無名 18/05/07(一)11:23:02 ID:bUWIDrg6 No.11513421
>>11513358
Bandizip的最大功用
就是讓你利用編碼表輕輕鬆鬆解開其他語系的壓縮檔
無題 無名 18/05/07(一)11:23:18 ID:jMtrobDg No.11513422
回覆: >>11513509
>>11513375
>再來網路上可以登入遠端桌面一把抓
用什麼軟體可以掃描網路上可登入的遠端?

一般像chrome那種不是綁定登入帳號?
或是像Teamviewer這種才會被駭?
無題 無名 18/05/07(一)11:25:59 ID:EsS/K1uc No.11513448
回覆: >>11513463
>>11513345
winrar軟體有版權要錢
無題 無名 18/05/07(一)11:28:30 ID:JriH4v/Y No.11513463
>>11513448
winrar允許你不花錢阿 只是會在用的時候會跳付費視窗而已
無題 無名 18/05/07(一)11:30:31 ID:JriH4v/Y No.11513472
回覆: >>11513518
>>11513370
所以日文同人遊戲那種就不會出現解壓縮不出來的錯誤訊息的意思?

她是會自動編碼還是要自己選?
無題 無名 18/05/07(一)11:37:48 ID:tOZ.jQEU No.11513509
>>11513422
隨便一個port scanner就行啦
別以為很蠢沒人會這樣做
2年前的新聞xDedic就是在賣這種伺服器

再來你說的那種兩種遠端
只有自己把帳密流出才會被駭
例如所有服務共用密碼
無題 無名 18/05/07(一)11:38:55 ID:bUWIDrg6 No.11513518
回覆: >>11513963
>>11513472

他有自動偵測或是自己選
就看你要怎麼用囉。不過我是習慣自己選
無題 無名 18/05/07(一)11:52:22 ID:pvNb.V7g No.11513595
回覆: >>11513608
>>11513509
我記得那時候報的新聞每個國家都有
數量最多的是美國1700~1800
第二名是支那900多台
雖然我覺得是因為滯銷所以賣不出去ww

先別急著笑支那
台灣是500台 位居第三
無題 無名 18/05/07(一)11:54:14 ID:XoK4X6Ck No.11513608
>>11513595
小小島國卻有美國的三分之一wwww
彎彎果然是駭客天堂
無題 無名 18/05/07(一)12:04:33 ID:jMtrobDg No.11513668
回覆: >>11513918
附圖
>>11513509
附圖應該你說的確port的類型
這種為何比上面有容易被盜,原理不一樣嗎?
無題 無名 18/05/07(一)12:40:13 ID:tOZ.jQEU No.11513918
>>11513668
因為大部分都沒做限制連線IP段
更別提你的附圖
改了一個常用的port(7777、9999、16800、123之類的連號)
再來連NLA都沒開帳號直接給別人看

TeamViewer就算被拿到帳密還有強制信箱兩階段驗證
Chrome RDP有Google的帳號保護加持(不同國家會拒絕登入,就算同一個國家不同的ISP登入也會跳警告或鎖定帳號,你也可以再自己加上兩階段驗證)
無題 無名 18/05/07(一)12:48:21 ID:cSYszNnQ No.11513963
回覆: >>11513978
>>11513518
好的 感謝ㄛ

不過我剛剛裝完看一下我沒看到他有沒有寫自動偵測耶 安裝完後她就是預設自動偵測嗎? 要自己選的話是在解壓縮的時候自己調整嗎
無題 無名 18/05/07(一)12:49:46 ID:6ddMPVpk No.11513973
可以用生活例子解釋解釋嗎
無題 無名 18/05/07(一)12:50:04 ID:hWqk1qDM No.11513978
回覆: >>11514002
>>11513963
解壓縮設定 有自動偵測
無題 無名 18/05/07(一)12:54:49 ID:cSYszNnQ No.11514002
無題 無名 18/05/07(一)13:06:02 ID:NZOLmeEw No.11514102
>>11513351
如果拿不到權限
那還叫漏洞嗎?

開版的連結最後有展示
用最新的Windows10
無題 無名 18/05/07(一)13:15:13 ID:NZOLmeEw No.11514178
>>11513155
低能兒
免安裝就是指你沒裝
別人登入你的系統自己下載執行也行