单词乎下载
首页 手机游戏 手机应用 资讯 攻略 合集

‌严重安全漏洞“僵尸ZIP”曝光,主流杀毒软件全部沦陷‌

2026-03-12 01:21:44 标签:僵尸ZIP

  安全研究人员近日披露了一个代号为“僵尸ZIP”(Zombie ZIP)的重大安全漏洞。网络安全公司Bombadil Systems研究员Chris Aziz发现该漏洞后发布预警,当前主流的50款防病毒引擎均无法识别利用该漏洞的恶意ZIP文件。

‌严重安全漏洞“僵尸ZIP”曝光,主流杀毒软件全部沦陷‌

  其攻击原理是,黑客篡改ZIP压缩包的格式标头。绝大多数防毒软件在扫描时会直接采压缩包的“Method”字段。攻击者将此字段设为“0”,即代表文件未压缩。此举误导杀毒引擎,使其误以为压缩包内仅包含原始文件,因无需深度解压而跳过检测,仅读取到一堆无法解析的“压缩噪音”,从而让潜藏的恶意代码躲过扫描。

  与此同时,针对WinRAR、7-Zip等解压工具,黑客故意设定了伪造的CRC校验值。该数值符合未压缩状态下数据应有的校验结果,但ZIP文件里实际封装了使用自定义DEFLATE压缩算法的恶意程序加载器。当解压软件运行遇到格式或CRC校验错误时,由于编程逻辑会忽视头部错误数据而尝试修复,通常会继续解压后续的正常内容,最终将恶意程序成功释放到用户电脑上。

  这种在解压前和解压后分别欺骗杀毒软件和解析工具的手法,形成一个完整的恶意链条。杀毒引擎被头文件迷惑、错判安全性,而用户的解压缩软件又会执行加载并释放内藏的病毒,整个过程形成双重盲点。一旦用户不慎执行释放出的文件,系统控制权便可能易手。

  CERT/CC已将这一漏洞识别为CVE-2026-0866,并指出它与多年前的CVE-2004-0935存在相似性,核心都是杀毒引擎对文件头部信息审查不足导致的。官方警示称,防范这种攻击必须依靠厂商升级补丁,改进逻辑以同时验证压缩字段与实际文件内容是否匹配。

  在漏洞补丁推出前,专家建议所有用户避免打开来历不明的ZIP压缩包,尤其警惕内含的可执行文件。此次事件提醒用户需对未知来源的压缩包保持高度警觉,这也是全球所有使用ZIP格式的用户面临的共同风险。

推荐内容

  • 大疆Romo被曝安全漏洞,全球数千家庭数据或泄露
      日前,一名DIY爱好者在尝试用PlayStation 5手柄控制其新购的大疆(DJI)Romo扫地机器人时,意外揭露并触发了一个严重的系统安全漏洞。利用该漏洞,可未经授权访问全球范围内约6700台同型号机器人,不仅能查看其实时摄像头画面,获取家庭内部的2D楼层平面图,甚至能追踪设备的具体位置。
    2026-02-25
  • ‌周鸿祎谈360普及原因:年末网络安全漏洞爆发
      此前,周鸿祎曾表示,国内超过95%的电脑都安装了360安全卫士、杀毒软件或终端安全管理系统。这一巨大份额的背后原因,或许能从该公司最新发布的报告中窥见端倪。
    2026-02-03
  • 智驾车辆异常冲撞环卫工人,安全漏洞引发行业警示
    近日,一段关于智能驾驶系统的影像记录引发热议,其中显示一辆开启导航辅助驾驶(NCA模式)的车辆突然偏离常轨,直接冲向正进行作业的环卫工作人员。整个过程画面颇为异常,暴露出当前智能驾驶系统在现实场景中存在的安全隐忧。
    2026-01-29
  • Unity严重安全漏洞致多款游戏紧急下架
    Unity 游戏引擎近期被安全研究员 RyotaK 曝光存在一项高危安全漏洞,其官方漏洞编号为 CVE-2025-59489,这一发现迅速引发了游戏与软件开发领域的广泛关注。
    2025-10-07
  • 技嘉主板曝重大安全漏洞
      网络安全研究机构Binarly近日发布重要安全警报,在技嘉多款主板的UEFI固件中发现了四个高危漏洞(编号分别为CVE-2025-7029至CVE-2025-7026)。这些漏洞影响范围广泛,波及Intel 100至500系列共240款主板产品。目前相关信息已提交至卡内基梅隆大学CERT协调中心进行深度分析。
    2025-07-17
相关推荐
App排行
最新App
单词乎下载频道为你分享最新的手机APP! www.dancihu.com App上传