关于恶意压缩文件的 Windows 10 安全性

关于恶意压缩文件的 Windows 10 安全性

以下三种情况,Windows 10 是否有可能感染恶意软件?

a) 当您下载了一个压缩文件,但没有使用它(您没有打开它)时?

b) 当您仅打开压缩文件(使用 7-zip),但不提取/运行其内容时?

c) 当您下载了一个“.html”文件,但是没有打开它时?

谢谢

答案1

所有问题的答案通常都是“否”,但是……

如果您下载 zip 或存档文件,则其格式是某些应用程序可以理解并对其采取行动的容器。当然,这些应用程序可能包括 Explorer(根据内容显示不同的图标、缩略图等)、存档应用程序、解压存档文件以扫描内容的安全产品。这些应用程序都在会话中和用户上下文中运行,例如,安全产品可能以本地系统身份运行。无论如何,出于自身原因检查文件的任何进程都可能存在安全漏洞,因为它们解析文件的方式可能被精心设计的文件利用。

对于 HTML 文件来说也是如此,理解/处理此文件类型/格式的应用程序可能会受到利用其中漏洞的精心设计文件的攻击。这实际上延伸到了您的所有 3 个问题。

总而言之,可能性极小,但还是有可能的。

相关内容