Winzip Унспесифьед Мультипле Буфер Оверфлов Вульнерабилитьес

06 Декабрь 2008 | Новости


/* Style Definitions */
table.MsoNormalTable
{mso-style-name:»Обычная таблица»;
mso-tstyle-rowband-size:0;
mso-tstyle-colband-size:0;
mso-style-noshow:yes;
mso-style-parent:»";
mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
mso-para-margin:0cm;
mso-para-margin-bottom:.0001pt;
mso-pagination:widow-orphan;
font-size:10.0pt;
font-family:»Times New Roman»;
mso-ansi-language:#0400;
mso-fareast-language:#0400;
mso-bidi-language:#0400;}

Secunia ID SA12430
Опубликовано 02 сен 2004
Обновлено 08 янв 2007
Статус решения Исправлена патчем от производителя
Уязвимые приложения WinZip 3.x
WinZip 6.x
WinZip 7.x
WinZip 8.x
WinZip 9.x
Источник атаки Удалённый

Эта уязвимость не требует от злоумышленника доступа к системе или локальной сети.

В эту группу относятся уязвимости в службах, к которым есть доступ из интернета (например, HTTP, HTTPS, SMTP). В неё также входят уязвимости в клиентских приложениях, используемых в интернете, и уязвимости, с высокой вероятностью позволяющие обманом вовлечь добросовестного пользователя в совершение неких действий.

Последствия Доступ к системе

Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.

Описание Более подробное описание уязвимости доступно на английской версии сайта.
Решение Обновить до 9.0 SR-1:
http://www.winzip.com/dprob.htm

Мой блог находят по следующим фразам


Оставить отзыв