IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Переполнение буфера при обработке MIME архивов в WinZip (http://www.imho.ws/showthread.php?t=52638)

Shanker 03.03.2004 03:18

Переполнение буфера при обработке MIME архивов в WinZip
 
Программа: WinZip до версии 9.0
Опасность: Критическая
Наличие эксплоита: Нет

Описание: Уязвимость обнаружена в WinZip в обработке MIME архивов. Удаленный пользователь может выполнить произвольный код на целевой системе.

Переполнение обнаружено в UUDeview компоненте. Удаленный пользователь может сконструировать MIME архив (.mim, .uue, .uu, .b64, .bhx, .hqx, and .xxe расширения) который, когда будет открыть целевым пользователем, аварийно завершит работу WinZip или выполнить произвольный код с привилегиями текущего пользователя.

URL производителя: http://www.winzip.com/
Решение: Установите WinZip 9.0 Final.

SecurityLab.Ru

xtzzzz 03.03.2004 03:23

лол даже до Винзипа уже добрались :)

Shanker 03.03.2004 03:31

xtzzzz
У ВинРар'а похожая проблема в прошлом году была!


Часовой пояс GMT +4, время: 20:21.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.