LEVEL 4(野外探险家)
发帖新手
恶意的黑客可将任何预先考虑存档的可执行文件分发给用户,但讨论自解压格式(SFX)文档中的这个漏洞是毫无意义的。 在SFX模块中寻找或修复无用的漏洞也无甚用处,因为从用户计算机的设计上来说,任何exe格式的SFX文档都有潜在危险。 对于用户来说,在运行任何必须的SFX文档前,都请务必确认其来自某个可信任的来源。 SFX文档可静默运行包含其中的exe文件,这对软件安装程序来说是个必备的官方功能。
当然,限制SFX模块中的HTML功能会对合法用户带来伤害,且恶意自解压文件的创作者仍可利用旧版SFX模块、来自非UnRAR源代码的自定义模块、或者自建代码存档。 我们只能再次提醒用户,无论是否SFX文档,都应该确认其是否来自可信赖的来源。
查看详细资料
LEVEL 1(未达合格)
发帖初学者
TOP
LEVEL 7(优秀层次)
公告:服务器迁移已顺利完成! 网址全面启用 https 服务器2号 | 服务器3号 | 服务器4号 | 服务器5号 申请VIP无广告,支付宝,微信,USDT! 在线客服(1) (2) (3) (4) (5) (6) (7) (8) (9) 实时开通
服务器2号
申请VIP无广告,支付宝,微信,USDT!