PDA

Просмотр полной версии : Уязвимость в WinZip


g1stamin
03.01.2007, 21:03
В списке рассылки Bugtraq сообщается о наличии уязвимости в популярном архиваторе WinZip. Уязвимость связана с возможностью получения переполнения буфера из-за ошибки в ActiveX - компоненте "WZFILEVIEW.FileViewCtrl.61", в которой не анализируется значения, передаваемые с использованием метода CreateNewFolderFromName. Наличие уязвимости может позволить как локальному, так и удалённому пользователю выполнить произвольный код в системе. При этом автор замечает, что из-за обнаружении предыдущей уязвимости в ActiveX-компоненте FileView, этот ключ был заблокирован Microsoft в реестре и для проверки уязвимости его необходимо отключить (ссылка на ветвь реестра приводится). Уязвимость проверялась в WinZip 10.0 Build 6667 в ОС Windows 2000+sp4, Windows XP SP2 (китайские версии).
Детали уязвимости (http://www.securityfocus.com/archive/1/455612/30/0/threaded)

uinc.ru (http://uinc.ru)

ATFakep
03.01.2007, 21:06
Уязвимость датируется 29.12.06.

»Atom1c«
03.01.2007, 21:45
Мне ваще пох, я только WinRAR юзаю:)Редкий случай когда 7-zip.

-Concord-
04.01.2007, 21:58
Пользуйтесь вин рар и не парьтесь)

ATFakep
04.01.2007, 21:59
bzip2))

_Great_
04.01.2007, 22:13
tar -czf :)

Sn@k3
05.01.2007, 00:00
Винрар же рулит)))) а это....