WinRAR 3.61 Final(正式版)

mhp1120

進階會員
已加入
1/24/05
訊息
1,606
互動分數
24
點數
38
網站
sites.google.com
這次是滿奇怪的,因為這次並沒有看到任何的BETA版本,而是直接就出3.61正式版。;painkille
自問自答,原來是有[安全性]的問題,所以非常建議更新到WinRAR 3.60 Beta-6版以上。;oq;

=========================================================
東吳大學資通安全網頁:
http://cert.scu.edu.tw/main_note.php?do=read_msg&board=school_board&msg_id=163&order=desc&cur_page=1

國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發佈編號
ICST-ANA-2006-0057
發佈日期
2006/09/04

事件類型
軟體漏洞
發現時間
2006/09/04

通告名稱
WinRAR壓縮處理軟體漏洞警訊通告

內容說明
技術服務中心發現駭客組織利用WinRAR軟體弱點對我政府單位與特定個人進行惡意攻擊。
駭客透過電子郵件寄送經特殊設計之RAR格式壓縮檔(*.rar)並利用社交工程手法誘騙使用者開啟。

經測試,此弱點影響WinRAR v3.00-v3.60beta6版本,對WinRAR v3.60正式版(Final)則無影響。


影響平台
WinRAR v3.00-v3.60beta6

影響等級


建議措施
請更新至WinRAR v3.60正式版(Final)。

請勿任意開啟來路不明的電子郵件。

=========================================================
高苑科技大學資訊安全防護網:
http://www.kyu.edu.tw/~vp/mt/archives/000242.html#more

WinRAR壓縮處理軟體漏洞警訊通告
[發佈日期]2006/09/04
[影響等級]高
[影響平台]WinRAR v3.00-v3.60beta6
[內容說明]
技術服務中心發現駭客組織利用WinRAR軟體弱點對我政府單位與特定個人進行惡意攻擊。
駭客透過電子郵件寄送經特殊設計之RAR格式壓縮檔(*.rar)並利用社交工程手法誘騙使用者開啟。
經測試,此弱點影響WinRAR v3.00-v3.60beta6版本,對WinRAR v3.60正式版(Final)則無影響。

[建議措施]
請更新至WinRAR v3.60正式版(Final)。
請勿任意開啟來路不明的電子郵件。


PS:
所以請各位自行小心及保重了。:PPP:
 

kool

☆ Share Moment ☆
已加入
2/19/04
訊息
5,079
互動分數
0
點數
0
網站
www.flickr.com
感謝提供!有下一定要回聲感謝!
 

hau

一般般會員
已加入
9/28/03
訊息
55
互動分數
0
點數
6
感謝分享,快樂使用中:D
 

Mr.Q

一般般會員
已加入
6/16/06
訊息
171
互動分數
0
點數
0
有下有回~
感謝無私的分享唷:MMM:
 

aomori

AMD台灣策進總會
已加入
3/22/06
訊息
195
互動分數
0
點數
16
年齡
42
來幫忙頂!!!!!!!!!!!!!!!
 

Mr.Q

一般般會員
已加入
6/16/06
訊息
171
互動分數
0
點數
0
感謝分享...
才發現我還在用3.42版本的;em44;
 
▌延伸閱讀