Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Уязвимость в WinZip (https://forum.antichat.xyz/showthread.php?t=30502)

g1stamin 03.01.2007 21:03

Уязвимость в WinZip
 
В списке рассылки Bugtraq сообщается о наличии уязвимости в популярном архиваторе WinZip. Уязвимость связана с возможностью получения переполнения буфера из-за ошибки в ActiveX - компоненте "WZFILEVIEW.FileViewCtrl.61", в которой не анализируется значения, передаваемые с использованием метода CreateNewFolderFromName. Наличие уязвимости может позволить как локальному, так и удалённому пользователю выполнить произвольный код в системе. При этом автор замечает, что из-за обнаружении предыдущей уязвимости в ActiveX-компоненте FileView, этот ключ был заблокирован Microsoft в реестре и для проверки уязвимости его необходимо отключить (ссылка на ветвь реестра приводится). Уязвимость проверялась в WinZip 10.0 Build 6667 в ОС Windows 2000+sp4, Windows XP SP2 (китайские версии).
Детали уязвимости

uinc.ru

ATFakep 03.01.2007 21:06

Уязвимость датируется 29.12.06.

»Atom1c« 03.01.2007 21:45

Мне ваще пох, я только WinRAR юзаю:)Редкий случай когда 7-zip.

-Concord- 04.01.2007 21:58

Пользуйтесь вин рар и не парьтесь)

ATFakep 04.01.2007 21:59

bzip2))

_Great_ 04.01.2007 22:13

tar -czf :)

Sn@k3 05.01.2007 00:00

Винрар же рулит)))) а это....


Время: 15:12