赛迪网 > 资讯中心 软件 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 苹果3G iPhone发布 大陆"行货"遥不可及
· [热点] 特别策划:带您走近无线城市
· [热点] 史玉柱击败马云购51.com 进军社区网游
· [热点] 2008年全球游戏盛会E3系列报道

远程攻击!WinZip软件发现严重安全漏洞

发布时间:2004.02.29 10:02     来源:赛迪网    作者:天虹

【赛迪网讯】2月27日消息,据安全智能公司iDefense周五(2月27日)称,许多版本流行的ZIP文件管理程序WinZip都存在一个严重的安全漏洞。这些版本的程序中的参数分析代码中的一个错误能够允许远程攻击者执行任意代码。

这家安全公司解释说,攻击者需要专门制作一个MIME文档,文件扩展名可使用.mim、.uue、.uu、.b64和.bhx、.hqx和.xxe这些扩展名中的任意一个,并将文件发布给用户。

一旦打开文件,这个攻击就会欺骗WinZip软件执行攻击文件中包含的代码。iDefense表示,该公司有一个可用的概念验证(Proof of Concept)攻击实例可以演示这个问题。

恶意文件可以通过电子邮件、网页或者通过P2P网络传播。WinZip程序处理的文件一般是不能够执行的,因此很多用户都毫不犹豫地打开这种文件,即使这个文件的来历不明也不在意。因此,这个安全漏洞本身的危险性就更大。

据iDefense公司称,WinZip 7、8版和最新的WinZip 9测试版都存在这个安全漏洞。不过,WinZip 9正式发布版没有这个安全漏洞。

除了升级软件之外,用户能够通过在Windows浏览器中关闭WinZip自动处理这类文件的功能也可以防止受到攻击。在Windows XP系统中,用户可以选择工具文件夹选项,选择文件类型标签,向下选择合适的文件类型,删除这些文件类型或者重新指定处理这些文件的程序。

同时安全专家忠告用户要小心这些类型的文件,因为这些类型的文件并不常用。

(责任编辑:饶凯


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 小心压缩软件的Bug (10-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管