Lek in WinZip

Pagina: 1
Acties:

  • KSR
  • Registratie: Juni 2001
  • Niet online
UTRECHT - 08/09/04 In de populaire compresssie-tool WinZip is een fout ontdekt die hackers kunnen gebruiken om ongeautoriseerd code op iemands systeem te draaien. Een patch is beschikbaar. Beveiligingsbedrijf Secunia geeft het lek het predikaat highly critical , de op een na hoogste waarschuwingsgraad.

De makers, WinZip Computing, waarschuwen voor het lek dat zit in versies 3.x, 6.x, 7.x, 8.x en 9.x van de compressie/decompressie-tool. Het probleem zit in de manier waarop WinZip omgaat met opdrachten die via de command line worden gegeven; een hacker kan hierdoor een buffer overflow veroorzaken. Hierbij krijgt een programma meer data te verstouwen dan er verwerkt kan worden: in plaats van deze data te weigeren, wordt deze gewoon uitgevoerd. Een hacker kan zo 'kwaadaardige' code via WinZip laten uitvoeren

bron
winzip

Be Stronger Than Your Excuses


  • Shuisman
  • Registratie: Maart 2004
  • Laatst online: 01-09 10:12
Ziet er wel gevaarlijk uit :/

  • janklp
  • Registratie: Mei 2004
  • Laatst online: 01-12 12:01

janklp

FortyTwo Capital

is er al iets om er tegen te doen?

  • KSR
  • Registratie: Juni 2001
  • Niet online
De is al een patch beschikbaar op de site van winzip.
Zie link winzip.

Be Stronger Than Your Excuses


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Januszjes schreef op 08 september 2004 @ 21:36:
is er al iets om er tegen te doen?
Ja, Winzip 9.0 SP1 installeren (zie de 2e link van de TS).

Deze bug is al een tijdje bekend...

Virussen? Scan ze hier!


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Ik neem aan dat deze sploit niet remote is. Lijkt me nogal sterk.
En ik denk dat het vooral handig kan zijn voor virus schrijvers. Gooi in je exec bestandje gewoon code die Winzip overflowed aangezien 80% van de Windows users dat wel op zijn PC heeft staan.
Welke rechten kunnen dan behaal worden btw? SYSTEM?

Verder is het echt niet zo boeiend als je een oude winzip op je thuis peeceetje hebt staan afaik.

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Choxo
  • Registratie: September 2003
  • Laatst online: 10-11-2023

Choxo

n\o/ne

Ik snap eignelijk niet dat winzip die code nog verwerkt?
Als ik bijvoorbeeld een overvloed aan hamburgers (ofzo ;)) te verwerken kreeg, en ik kan het niet meer aan, dan val ik toch flauw en kan ik het niet meer aan?

×××


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 28-11 19:51

DeMoN

Pastafari

Choxo schreef op 08 september 2004 @ 21:44:
Ik snap eignelijk niet dat winzip die code nog verwerkt?
Als ik bijvoorbeeld een overvloed aan hamburgers (ofzo ;)) te verwerken kreeg, en ik kan het niet meer aan, dan val ik toch flauw en kan ik het niet meer aan?
http://moenen.org/index.php?type=lessen&idnr=41

Probeer dit eens een beetje te vatten, dan heb je een beetje een idee :) (gaat wel over een *nix platform)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein

Pagina: 1