开源加密软件VeraCrypt v1.26.18版发布 不再支持32位系统并修复2个安全漏洞
VeraCrypt 是业界知名的文件加密软件,该软件支持 Windows、Linux 和 macOS 系统,用户借助该软件可以加密部分文件、加密整个分区、加密整个系统、加密整个设备等。
在最新推出的 v1.26.18 版中,VeraCrypt 修复两个安全问题,因此使用该加密软件的用户应当立即升级到最新版,该软件本身没有内置更新因此用户必须手动下载新版本。
下面是安全漏洞列表:
CVE-2024-54187:执行系统二进制文件时添加绝对路径用来防止路径劫持 (Linux /macOS)
CVE-2025-23021:防止在系统目录和 PATH (系统变量路径) 上安装卷 (Linux /macOS)
以上漏洞目前还未公布详细信息,估计发现漏洞的研究人员会选择在多数用户升级到不受影响的版本后才披露漏洞,避免过早公布漏洞细节后被黑客利用。
除了安全问题外,本次更新 VeraCrypt 还有其他方面的变化:
- 不再支持 32 位 Windows 系统,用户必须切换到 64 位系统才能继续使用 VeraCrypt 新版本
- 在 Arm64 架构上所有系统都带来 AES 硬件支持以及 SHA-256 x86 内在增强 PBKDF2-HMAC-SHA256 性能的支持
- 减少在低内存的情况下驱动程序的死锁问题
- 修复影响磁盘创建的问题
- 将生成器改为现代版本以增强安全性
最新版下载地址:https://sourceforge.net/projects/veracrypt/files/VeraCrypt%201.26.18/