Pagina 1 van 1

Beveiligingsprobleem in oudere versies van WinZip

Geplaatst: 29 feb 2004, 17:29
door Blue-Sky
<img src="http://upload.userbase.be/upload/winzip_oud.jpg" align="left" width="67" height="67"> Beveiligingsprobleem in oudere versies van WinZip.
"iDefense meldt een beveiligingslek in oudere versies van het archiveringsprogramma WinZip. Door het lek is het mogelijk code uit te voeren op computers waarop een archief met WinZip geopend wordt. Het gaat om MIME-archieven, die gewoonlijk extensies als mim, uue, uu, b64, bhx, hqx en xxe hebben. Wanneer in de parameters van MIME-archieven strings worden gebruikt die te lang zijn, zal WinZip tijdens de verwerking daarvan crashen door een buffer overflow. Kwaadwillenden kunnen van deze fout gebruik maken om eigen instructies uit te laten voeren wanneer zulke archieven worden geopend."
lees hierover meer

bron: Tweakers.Net