Windows解压软件爆漏洞 黑客轻易入侵电脑偷银行资料 附解决方法
撰文: 陈锦洪
出版:更新:
Windows解压软件爆漏洞|电脑﹑手机上的资料越来越重要,不只是互联网浏览记录﹑帐户密码﹑就连银行和信用卡资料都会储存在电脑上,如被黑客盗取,随时带来极大金钱损失。近日就有研究人员发现,常用的解压缩软件“7-Zip”有漏洞,让黑客可以在后门入侵用户的电脑,甚至在该电脑操行任何指令。
7-Zip 安全漏洞
根据 TomsHardware 的报导,GitHub 用户“Kagancapar”在 7-Zip 上发现安全漏洞。在 7-Zip 的安装位置中,有一个名为“.7z”的档案,黑客只要把“.7z”放在 7-Zip “Help”的视窗内,就可以从一般权限使用者,升级成管理员权限。这个漏洞为黑客提供一个后门,只要进入被攻击者的电脑内,就能透过漏洞完全掌控该电脑,进行任何指令,甚至偷取用户记录在电脑的个人资料。
👉Benz平治EQS 7座SUV登场|豪华高科技配备600+km续航力 挑战Tesla
受影响用户
“Kagancapar”发现的漏洞出现在 7-Zip v21.07 或之前的版本上,而现时 7-Zip 的官方最新版本就是 v21.07,因此现已安装 7-Zip 的用户都有潜在风险。
👉Windows病毒|木马伪装Android App市场、电脑内有这些档案已中招
👉Netflix严打夹plan阻用户数20%跌势 网民反指真正死因是韩剧太多
解决方法
TomsHardware 网站建议,如果 7-Zip 没有进行更新,可以删除“7-zip.chm”文件;或把 7-Zip 设定成只有读取和运行。如无必要,亦可以在 7-Zip 推出修复更新前,改用WinRAR 或 WinZip 作为 Windows 解压软件。
资料来源:Tom's Hardware