压缩工具 Bandizip 自带的签名工具存在白加黑滥用风险,可被用于加载任意 DLL。

Star 2026-06-08 10:05 1

Bandizip 安装后会释放名为 RegDll 的可执行程序,该文件可以用来调用任意 DLL 文件,这意味着攻击者可以利用此工具加载后门程序,不过前提是攻击者已经提前落地 BAT/EXE/DLL 或通过其他方式执行命令。


这个问题算是缺陷而非漏洞,可能需要班迪软件后续加强校验,只允许调用安装路径中具有班迪签名的文件。


最新回复 (6)
  • 黑色的冲击 06-08 13:34
    1

    不放心可以换成开源工具 比如我现在在使用peazip

  • 烟火 06-08 13:35
    2

    诶好巧我也在用这个,感觉还是蛮好用的

  • KINDNESS 06-08 13:36
    3

    nanazip 它不好吗,好看还开源

  • Lemon 06-08 14:15
    4

    nanazip



    传送门:发行版 NanaZip 6.0 Update 8 (6.0.1742.0) · M2Team/NanaZip

  • flewsea 06-08 16:15
    5

    我记得联想之前有个套件是不是也有类似的问题,能加载任意dll内容,没做拦截。

  • microsoft2333 06-08 23:14
    6

    Bandizip自带的有签名程序RegDll64.exe可被用于加载任意DLL

    52 有完整分析说明

* 帖子来源Linux.do
返回