5 марта 2004, 9:56

Опасная дыра в архиваторе WinZip

В архиваторе WinZip обнаружена серьезная брешь, которая может быть использована хакерами для выполнения программного кода в поражаемых системах. По этой причине всем пользователям этой популярной программы рекомендуется установить версию 9.0, в которой данная брешь устранена.

Ошибка связана с переполнением буфера во всех версиях WinZip до 9.0. Эта ошибка может быть использована при помощи специально созданного MIME файла с одним из следующих расширений: .MIM, .UUE, .UU, .B64, .BHX, .HQX и .XXE.

Злоумышленник может отправить файл, который, из-за указанной ошибки в WinZip, запустит программный код в случае попытки пользователя открыть его, используя версию WinZip до 9.0.

Оцените новость:
  • 0 оценок