← 返回示範目錄
壓縮檔濫用 intermediate · 15 min
微型 ZIP 炸彈解壓時膨脹至巨大容量
處理封存的弱點在業界持續浮現:本日摘報指出 7-Zip 存在可於解壓縮刻意製作的封存檔時執行程式碼的漏洞,另有可藉由惡意封存檔觸發的未修補 7-Zip RCE。解壓縮炸彈利用正常解壓行為的弱點——極小的 ZIP 宣告遠大於實際的解壓後容量;若引擎無腦地逐一膨脹每個項目,便會耗盡記憶體與磁碟。本示範以良性且體積較小的膨脹檔案呈現容量倍率的激增,而不致耗費資源。Archive Engine 會在解壓開始前,偵測封存檔微小體積與預計解壓後巨大容量之間的落差。這種早期驗證能於閘道端避免耗竭資源的阻斷服務型攻擊,使端點不致面對被膨脹的承載。
攻擊手法
Decompression bomb
MITRE ATT&CK
T1499 ↗影響平台
linuxwindows
檔案類型
.zip
MetaDefender 防護能力
Archive Engine
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗