Добро пожаловать, гость! [ Вход

Разместить программу

Обнаружена дыра в архиваторе WinZip

Без рубрики 02.03.2004

Сотрудники компании iDefense сообщили об обнаружении опасной дыры в одном из самых
популярных архиваторов WinZip. Уязвимость теоретически может использоваться для
выполнения на удаленной машине произвольного программного кода. При этом брешь
присутствует сразу в нескольких модификациях программы — WinZip 7, 8, а также
последней бета-версии WinZip 9.

Для того чтобы воспользоваться уязвимостью, злоумышленнику достаточно
внедрить вредоносный код в сформированный определенным образом архивный файл
форматов .mim, .uue, .uu, .b64, .bhx, .hqx или .xxe. Впоследствии данный файл
может быть отправлен жертве по электронной почте, через файлообменную сеть или
каким-либо иным способом. После того как ничего не подозревающий пользователь
попытается просмотреть содержимое архива при помощи WinZip, на его компьютере
будет автоматически исполнен внедренный хакерами код.


Следует заметить, что обычно WinZip не запускает на выполнение находящиеся в
архиве файлы. Именно по этой причине многие пользователи не боятся заглядывать
внутрь архивов, присланных из неизвестных источников или загруженных из
Всемирной сети. Однако дыра, обнаруженная компанией iDefense, в корне меняет
ситуацию.


Впрочем, избежать атаки можно путем отключения функции автоматической
обработки файлов указанных типов архиваторами WinZip. Кроме того, данная ошибка
устранена в финальной версии WinZip 9, а архивы в форматах .mim, .uue, .uu,
.b64, .bhx, .hqx и .xxe встречаются достаточно
редко.




Compulenta, 02.03.2004

Без меток

       

Нет загрузок

  

  • Переход на новый движок сайта

    от от 29.12.2015 - 3 Комменты

    Как уже многие заметили, каталог программ HomeSoft перешел на новый движок. Пришлось потрудиться. Вначале долго выбирал КМС (систему управления контентом), хотя выбор скриптов с поддержкой каталога программ и не велик, да и большинство платное. Но это и не главное. Главное поддержка. Некоторые вообще не отвечали на письма. Некоторые просили большие деньги за сам перенос старого […]

  • SciTE - кроссплатформенный текстовый редактор

    от от 20.11.2016 - 0 Комменты

    SciTE (Scintilla based Text Editor, основанный на компоненте Scintilla текстовый редактор) — удобный портативный редактор с подсветкой синтаксиса программ (Си, Дельфи, Шарп, PHP), работающий на операционных системах Windows и Linux и поставляющийся с открытым исходным кодом.

  • FreeArc - бесплатный архиватор

    от от 14.11.2016 - 0 Комменты

    FreeArc — это бесплатная программа с открытым кодом для 32-х битных систем Windows и Linux.

  • HandBrake - бесплатный конвектор MPEG-видео

    от от 06.11.2016 - 0 Комменты

    HandBrake — это простая и удобная в обращении программа для сдирания видео с DVD и BLU-Ray дисков, на которых нет защиты от копирования. Является свободным кроссплатформенным программным обеспечением для систем Microsoft Windows, Линукс, Mac OS X и Solaris.

  • PSPad — бесплатный текстовый редактор

    от от 27.11.2016 - 0 Комменты

    PSPad — это бесплатный, небольшой и простой в использовании редактор для текста и исходных кодов программ, работающий под управлением Windows.