Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Прохождение директорий в BitZipper


 “Что рыба знает о водах, в которых она плавает?”

  Альберт Эйнштейн (1879-1955); американский ученый немецкого происхождения.

        (23 мая 1707 г. родился натуралист Карл фон Линней)

                - Прохождение директорий в BitZipper -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 25 мая 2006 SecurityTracker сообщает об уязвимости в утлите Zipper http://www.securitytracker.com/alerts/2006/May/1016132.html), которая может быть использована злоумышленником для записи файлов в систему.  

BitZipper является утилитой Windows, которая поддерживает несколько форматов сжатия/распаковки файлов, и позволяет шифровать файлы. Эта уязвимость, обнаруженная в версиях 4.1.2 и более ранних, и кроется в распаковке файлов следующих форматов: GZ, JAR, RAR, TAR и ZIP.

Злоумышленник может воспользоваться этой уязвимостью для создания сжатого файла, содержащего в своем названии знак “./". Если жертва попытается распаковать файлы в определенную папку, BitZipper будет менять директории с помощью символов "../", тем самым, делая возможным запись фалов в любую системную папку. Такой папкой может быть, к примеру, папка Автозагрузка, что позволит файлу запускаться каждый раз при старте системы.

 До тех пор, пока не будет выпущена новая версия BitZipper, исправляющая эту проблему, пользователям с административными правами не рекомендуется использовать эту утилиту, а также открывать файлы из неизвестных источников.

------------------------------------------------------------

 Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)


В избранное