最新文章
Apr2,2026| 文件安全
Zombie ZIP(CVE-2026-0866):畸形归档头如何绕过98%的安全扫描器
若询问大多数安全团队如何处理收到的ZIP文件,你得到的答案往往如出一辙:“我们会对其进行扫描。”他们的意思是,其反恶意软件或EDR解决方案会读取压缩包的头部信息,提取内容,并扫描已知的威胁。问题在于,大多数扫描引擎都会信任压缩包自身申报的信息。多年来,攻击者一直深谙如何利用这一漏洞。
不容错过的更新:Office 2016 与 Office 2019 支持终止