答案1
我想知道 iso 檔案在燃燒時是否會對主機造成損壞,例如 zip slip 漏洞或其他東西。
當然有可能存在影響 ISO 檔案格式的漏洞,但如果它存在,它肯定還沒有被發現,即使它確實存在,當 ISO 的內容被刪除時,它也不太可能影響檔案格式。
我確實想將 ISO 刻錄到光碟上,但由於檔案太大,我無法使用防毒軟體掃描該檔案。
根據我的經驗,大多數現代安全軟體實際上可以掃描 ISO 檔案的內容。如果您無法掃描 ISO 的內容,那麼我建議使用不同的安全軟體。如果您使用的是 Windows 8+,您可以從 Windows 裝載磁碟,並掃描磁碟的唯讀內容。
如果您不信任該文件的來源,應立即將其刪除。
答案2
僅將 ISO 燒錄到目標裝置不會讓您的系統遭受損壞或感染。
從未聽過拉鍊漏洞之前,但仔細閱讀它,它描述了這一漏洞——除了理論發現之外,現實世界中從未存在過——如下:
Zip Slip 是一種目錄遍歷形式,可以透過從存檔中提取檔案來利用它。目錄遍歷漏洞的前提是攻擊者可以存取其應駐留的目標資料夾之外的部分檔案系統。
在基本層面上,這意味著需要建立惡意 Zip 檔案來明確地對目標電腦上系統的更深部分進行目錄遍歷。我認為這樣的漏洞還需要管理員權限才能有效;這意味著簡單地建立一個以受限二進位目錄為目標的 Zip 檔案是不夠的。如果沒有管理員權限,這項工作本質上就會受到阻礙。
但這完全取決於駐留在目標系統上的 Zip 文件,然後以管理員權限執行。兩個很可能永遠不會發生的巨大「如果」。
對於 ISO,所有內容都是光碟映像(無論是否壓縮),然後將其寫入目標裝置。我不記得任何需要管理員存取權限的光碟燒錄軟體,因此有一個安全網。其次,即使 ISO 被壓縮,它也只能真正「遍歷」目標磁碟區。大多數情況下是一個空白的設備。所以如果你問我的話,這真的不是問題。
當然,真正的風險是,如果您從燒錄的 ISO 啟動,然後它突然控制您的系統。但您的問題是關於刻錄過程 - 從未知設備啟動是眾所周知的風險 - 我不認為將映像刻錄到任何設備是一項冒險的嘗試。