最新文章
Apr2,2026| 檔案安全性
Zombie ZIP (CVE-2026-0866):畸形壓縮檔標頭如何繞過 98% 的安全掃描工具
若詢問大多數資安團隊如何處理收到的 ZIP 檔案,你會得到相同的答案:「我們會掃描它們。」他們的意思是,其惡意軟體防禦或 EDR 解決方案會讀取壓縮檔的標頭、解壓縮內容,並掃描已知的威脅。問題在於,大多數掃描引擎都會信任壓縮檔對自身的聲明。攻擊者多年來早已懂得如何利用這項假設。
您絕對不能錯過的更新:Office 2016 與 Office 2019 支援終止