Интересно Исследователь обнаружил серьезный пробел в антивирусной защите: поврежденные ZIP-файлы обходят почти все сканеры.

Admin

Администратор

1773329585523



Хакеры могут изменить всего один байт, чтобы внедрить вредоносное ПО, оставаясь незамеченными, используя так называемые Zombie ZIP-файлы.

Исследователь безопасности Кристофер Азиз продемонстрировал, что изменение одного байта в ZIP-архиве делает антивирусные программы «слепыми».

Более 20 лет прошло с момента обнаружения первой уязвимости такого типа, но хакеры до сих пор могут манипулировать заголовками ZIP-файлов и обходить антивирусную защиту. Исследователь Кристофер Азиз показал, что изменение одного байта в заголовке ZIP-архива позволяет обмануть большинство антивирусных программ. ZIP-заголовок содержит метаданные, которые указывают архиваторам, как правильно извлечь или восстановить файлы. Если злоумышленник изменяет поле «метод» на «не сжатый», антивирусы пропускают декомпрессию и видят только случайный шум вместо вредоносного кода. Это позволяет доставлять вредоносное ПО, минуя сканеры. Уязвимость получила идентификатор CVE-2026-0866. Патчи уже разрабатываются.
 
Похожие темы
Admin Интересно Исследователь LLM Себастьян Рашка называет OpenClaw важным этапом. Новости в сети 0
Admin Интересно Права «бога» для хакеров. Российский исследователь нашел критические «дыры» в защите 30 версий Windows. Новости в сети 0
Support81 Беспринципный исследователь «обнёс» криптобиржу Kraken на $3 млн Новости в сети 0
Admin Исследователь предложил майнить с помощью Wi-Fi сетей и атаки CoffeeMiner Новости в сети 0
Admin Интересно ChatGPT обнаружил уязвимость в корпоративной сети и получил доступ к сотням документов. Новости в сети 0
Admin Интересно Китайский аппарат Chang'e-4 обнаружил зону с пониженной радиацией на пути к Луне. Новости в сети 0
Admin Интересно ИИ RAVEN обнаружил 31 скрытую экзопланету среди 2 миллионов звезд. Новости в сети 0
Admin Интересно Телескоп Джеймс Уэбб обнаружил сухой лед в туманности NGC 6302. Новости в сети 0
S Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин Новости в сети 0
S Хакерство как серьезный бизнес Полезные статьи 0

Название темы