RARLAB是在最新发布的WinRAR 5.30 Beta 5更新日志中澄清该问题的。该公司表示,最近关于WinRAR自解压功能存在严重漏洞的消息并不属实,而且媒体还错误地推波助澜将该问题扩大化,导致外界对WinRAR有错误认识。RARLAB强调,这一问题实际上是微软Windows系统的OLE漏洞导致,而该问题早在2014年11月的微软更新中修复。即使某些用户没有安装该补丁,这一系统漏洞也不会给WinRAR SFX文件带来新的威胁。因此WinRAR无需修复这一不存在的“漏洞”。
根据上述官方声明解释,该漏洞实际上为虚惊一场,也许正如RARLAB所说根本不必修复什么。但目前发现这一“漏洞”的安全机构Vulnerability Lab尚未对此声明做出回应,所以该事件将有何进展还需要进一步观察。(Source:RARLAB)
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。