非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2021-35052] WinRAR 的脆弱试用版:当免费软件并不免费

摘要

WinRAR 5.70 过期试用弹窗的意外发现:该窗口通过老旧的 IE 引擎加载 HTTPS 远程内容,能拦截流量或伪造 DNS 的攻击者可返回恶意重定向实现 RCE。漏洞编号 CVE-2021-35052。
发布时间
收录时间

原文 ↗

相关内容

返回