压缩软件用户群体中,WinRAR与7-Zip的优劣之争向来存在,不过近期曝光的一个底层漏洞,却让所有用户一同面临危机。
网络安全公司Bombadil Systems的研究员Chris Aziz发现并披露了一个名为“Zombie ZIP”的高危安全漏洞,当前VirusTotal平台上的50款主流杀毒引擎都未能识别这类存在问题的ZIP文件。
该漏洞利用了压缩文件底层逻辑的缺陷,无论用户使用哪款解压缩工具,只要打开一个经过特殊篡改的恶意ZIP包并点击其中的文件,黑客便能执行代码并夺取系统控制权。
该漏洞的核心在于对ZIP文件标头的伪造,研究指出,大多数防毒引擎在扫描压缩包时会盲目信任其中的“Method”(压缩方式)字段。
黑客特意将该字段设为代表未压缩状态的0,诱导防毒引擎认为文件处于原始存储模式而跳过解压扫描,仅读取到一堆混乱的"压缩噪音",根本无法识别夹带的恶意程序特征码。
与此同时,黑客针对WinRAR、7-Zip等工具的报错机制,故意将CRC校验值设为未压缩状态下的数值,却在ZIP文件内内嵌入自定义DEFLATE算法加载器,令解压工具直接无视伪造的文件头,释放隐藏的恶意代码。
这种双重欺骗手法实现了近乎完美的隐身效果,杀毒软件误判文件安全,解压工具则正常释放恶意程序,用户点击执行即中招。
电脑紧急应变小组协调中心(CERT/CC)已为该漏洞分配编号CVE-2026-0866,并指出其与20多年前影响早期ESET杀毒软件的CVE-2004-0935漏洞高度相似。
CERT/CC警告,防毒引擎不应盲目信任ZIP文件的Method标头,必须将压缩栏位与实际资料进行交叉验证,并增设机制识别结构异常的压缩包。
在厂商推出补丁之前,用户对于来源不明的ZIP文件要特别小心,千万不要随意打开里面的任何文件。
九年同行不负热爱!《碧蓝航线》喜迎九周年华诞 双向奔赴共赴新程
高度还原!《鸣潮》×《赛博朋克:边缘行者》丽贝卡战斗演示PV震撼发布
PS顽皮狗实力超群!《神海4》和《007》全面比拼 丝毫不落下风
6月港服PS+会免游戏上线啦!微软第一方佳作成为本次阵容主角
苹果首款折叠屏手机外观首度曝光!价格突破纪录 即将投入量产
索尼PS第一方游戏销量四年下滑3000万份 服务型战略被批未达预期
索尼发布会即将揭晓重磅作品!知情人士承诺:定会带来惊喜
热搜爆了!豆包三档付费订阅规则争议不断,网友们争论不休
病娇诊断中文版
2026-06-04 10:04:31更新
种子搜索神器
2026-06-04 10:03:50更新
嫂嫂模拟器
2026-06-04 10:01:40更新
开心跳一跳
2026-06-04 10:01:35更新
深度睡眠2正版
2026-06-04 09:55:36更新
魔兽佣兵团最新版
2026-06-04 09:42:54更新
能干的后辈葵酱游戏
2026-06-03 18:39:39更新
樱花校园(无广告版)
2026-06-03 18:10:19更新
口袋妖怪刽曜之影
2026-06-03 17:23:10更新
诱拐城镇
2026-06-03 17:18:37更新