当前位置:
AIGC文章详情

Wireshark 今年已发 91 个安全公告,4.6.8 一次修掉 28 个:你机器的老版本该升级了

源自30位全网作者

14:29

8 月 12 日,Wireshark 悄悄推了两个版本:现役稳定分支的 4.6.8,和老稳定分支的 4.4.18。Wireshark 官网GitLab 官方仓库看官方发布说明,这就是一次普通维护更新。但把官方安全页翻出来一数,这个版本一次修掉了 28 个安全公告。而从年初算起,Wireshark 今年的官方安全公告已经发了 91 个。Wireshark 官网

Wireshark 今年已发 91 个安全公告,4.6.8 一次修掉 28 个:你机器的老版本该升级了

先说 91 这个数字

先看最近几年的数字:2025 年全年 8 个,2024 年 15 个,2023 年 29 个。今年还没过完 8 月,已经 91 个,超过去年全年 10 倍。Wireshark 官网

Wireshark 今年已发 91 个安全公告,4.6.8 一次修掉 28 个:你机器的老版本该升级了

先别慌,这不等于 Wireshark 的代码突然崩了。Wireshark 内置几千个协议解析器,每一个协议解析器都是潜在的攻击面。今年公告暴涨,是因为有安全团队在对它做系统性的地毯式 fuzz。把 4.6.8 官方发布说明的致谢名单整理一下:28 个公告里 15 个由 Aisle Research(即 AISLE Security)发现,且都附了 PoC。Wireshark 官方发布说明

名单里还有更有意思的「新面孔」:4 个公告的发现者一栏直接写着「Claude and Ada Logics」——和安全公司并列署名的,是 AI 模型。Wireshark 官方发布说明那条 SSH 解析器问题,则是 BreachX Zero Day Labs 用自家 AI 工具 Typhon 报的。Wireshark 官方更新日志

再看这 28 个里真正威胁到普通用户的有多少:20 个的攻击途径是「打开本地文件」,得你真的去打开一个被恶意构造的抓包文件才可能触发,且影响基本是崩溃、死循环这个级别。评级最高的一条是 C12.22(电力计量领域的小众协议)解析器问题,机密性、完整性、可用性全被评了高,但攻击复杂度高,普通用户平时根本碰不到这个协议。Wireshark 官方发布说明

历史上,Wireshark 的公告从来不算少:2013 到 2018 年高峰期,一年发过 60 多个,比今年还猛,之后归于平静。所以更准确的理解是:这不是「Wireshark 变危险了」,而是「Wireshark 正在被前所未有的仔细检查」。今年 91 个公告里,绝大多数是崩溃和死循环,只有 2 个明确标注「可能导致代码执行」(TLS 解析器和配置文件导入),且都已在 4 月的 4.6.5 中修复。Wireshark 官网

4.6.8 修的 28 个里,哪些和你有关

最值得拎出来的是 pcapng 文件解析器的崩溃问题——pcapng 是 Wireshark 的默认保存格式,这意味着打开一个被恶意构造的抓包文件就可能中招。Wireshark 官方手册其余大致分三类:

  • 常见协议解析器:SSH、Kerberos、RDP、X.509 证书解析,以及蓝牙全家桶(ATT / HFP / AVRCP / FHS)。你如果常分析这些协议,这次更新与你直接相关。

  • 电信和工业小众协议:UMTS、RRC、C12.22、H.245 等,不碰就与你无关。

  • 文件解析器和命令行工具:ERF、Tektronix K12xx、BUSMASTER 等抓包设备格式,以及两个 sharkd 崩溃。

Wireshark 今年已发 91 个安全公告,4.6.8 一次修掉 28 个:你机器的老版本该升级了

那到底要不要升级

判断标准很简单:

  1. 经常打开来路不明的抓包文件——客户现场导出的、网上下的样本、CTF 题目、别人发来的 pcap——尽快升。这类问题的攻击模型就是「打开恶意构造的抓包文件触发」。

  2. 4.6.0–4.6.7 用户直接换 4.6.8;还在 4.4.x 老分支的,同日发布的 4.4.18 已同步修掉其中 25 个(剩余 3 个为 4.6 分支特有)。Wireshark 官方发布说明

  3. 只在自己内网抓包看流量、不碰外部文件的,不急,但建议顺手跟上——官方已放出 v4.6.9rc0,下一个维护版不远了。GitLab 官方仓库

  4. Linux 包管理用户关注发行版仓库的更新节奏,等不及的可以用官方源码包。

比升级更实际的问题:你装的 Wireshark 是正版吗

最近知乎上有个问题引起了不少共鸣:为什么自己装的 Wireshark 4.6.7 会弹出广告?知乎这个问题其实挺反常识。Wireshark 是 GPL 协议的免费开源软件,官方安装包没有广告、没有捆绑。装完有广告,几乎可以肯定下到的是第三方二次打包版。搜索引擎里一排打着「Wireshark 中文版」「增强版」旗号的下载站,还有各种教程里随手发的「安装包」,都是捆绑的重灾区。

顺便把两个事实说清:

  • 官方下载渠道只有一个:wireshark.org。Windows 有 x64 和 arm64 安装包,也有免安装的 PortableApps 便携版;macOS 有 dmg。Wireshark 官网

  • 不用找什么「中文版」。Wireshark 官方一直自带中文语言包,在「编辑 — 首选项 — Appearance」里把界面语言切成中文即可,不需要下载任何汉化补丁。知乎

Wireshark 今年已发 91 个安全公告,4.6.8 一次修掉 28 个:你机器的老版本该升级了

圈子里的两件新鲜事

有人把 Wireshark 搬上了鸿蒙。B 站 UP 主 XHeart-001 在 8 月初宣布移植基本完成,取名 OhShark,项目已在 GitCode 开源,鸿蒙手机和 PC 上都能跑。哔哩哔哩

评论区直接变成了许愿池:charles、fiddler、ensp、secureCRT……「鸿蒙移植一切」真不是说着玩的。哔哩哔哩

更有意思的是,移植本身就是靠 AI 完成的。有人在评论区问用了什么模型,作者只回了几个字:DeepSeek V4 Flash。哔哩哔哩

另一件,Wireshark 开发者大会 SharkFest EU 2026 即将在布鲁塞尔开幕,对协议分析前沿感兴趣的可以关注官网。Wireshark 官网

最后问一句:你机器上的 Wireshark 是什么版本?有没有下载过「捆绑版」的经历?评论区聊聊,给后来人避个坑。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章