Varios problemas de seguridad en WinZip 10.x

Tema en 'Informática - Tecnología' iniciado por Mala, 17 Nov 2006.

  1. Mala

    Mala Guest

    Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. Los detalles para aprovechar la vulnerabilidad son públicos.

    Se han encontrado dos problemas de seguridad en WinZip que pueden permitir la ejecución de código arbitrario si se visita una página especialmente manipulada. Los detalles para aprovechar la vulnerabilidad son públicos.

    El primero de los problemas reside en varios métodos no seguros en el control ActiveX FileView(WZFILEVIEW.FileViewCtrl.61) que permitirían la ejecución de código por desbordamiento de memoria intermedia basada en pila.

    El segundo fallo se debe a un error de límites en el mismo control ActiveX y un manejo no adecuado de la propiedad "filepattern", lo que podría llevar también a un desbordamiento de memoria intermedia y potencialmente permitir la ejecución de código.

    Los problemas se han confirmado en las versiones previas a WinZip 10.0 Build 7245.

    La solución consiste en actualizarse a esta versión, pero el creador del exploit anuncia con la notación "WinZip <= 10.0.7245" que el fallo afectaría también (por el símbolo "=") a la última actualización hasta la fecha. Aunque podría tratarse de un simple error del creador del código, es posible que esta versión todavía tenga problemas.

    En cualquier caso, a falta de confirmación, se recomienda deshabilitar la ejecución de ActiveX para la zona de Internet en Internet Explorer y, por supuesto, actualizar Winzip 10.0. La versión 9.x no se ve afectada.
     
  2. pacix

    pacix Clan Leader

    Registrado:
    9 May 2004
    Mensajes:
    21.566
    Me Gusta:
    1.071
    Ubicación:
    Koblenz, Alemania
    Modelo:
    981GTS/1200RT
    Gracias por la info, Mala ;-)

    No actualizar y ya está, ¿no?
     
  3. Langueto

    Langueto Guest

    Gracias.
    Gracias.
    Y digo yo, Windows XP tiene implementado el reconocimiento de ficheros comprimidos con winzip y se pueden abrir directamente con el explorador o crear nuevos igualmente. ¿Está también afectado?
     
  4. Mala

    Mala Guest

    asi es :wink:
     
  5. Mala

    Mala Guest

    creo q no
     
  6. Jaro

    Jaro Forista Legendario

    Registrado:
    8 Ago 2002
    Mensajes:
    10.202
    Me Gusta:
    96
    Ubicación:
    Salamanca
    Gracias por la info
     
  7. J3d

    J3d En Practicas

    Registrado:
    9 Nov 2006
    Mensajes:
    432
    Me Gusta:
    245
    Ubicación:
    Países Bajos (Madrid en el corazón)
    Siempre alerta :biggrin:.
     
  8. Salao

    Salao Forista

    Registrado:
    9 Nov 2005
    Mensajes:
    2.183
    Me Gusta:
    88
    Ubicación:
    MADRID
    De la V10.0 volvi a la V8.1
     
  9. SPTR

    SPTR Forista Legendario Moderador Miembro del Club

    Registrado:
    18 Ago 2005
    Mensajes:
    9.218
    Me Gusta:
    854
    Ubicación:
    X
    Yo uso WINRAR, que le da mil patadas.
     

Compartir esta página