搜狐首页 - 新闻 - 体育 - 娱乐 - 财经 - IT - 汽车 - 房产 - 女人 - 短信 - 彩信 - 校友录 - 邮件 - 搜索 - BBS - 搜狗 
搜狐首页 >> 搜狐IT >> 软件生活 >> 软件新闻
允许远程代码攻击!WinZip软件发现严重安全漏洞
IT.SOHU.COM  2004-02-29 13:42  作者: 天虹  转自: 赛迪网
页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭

  【赛迪网讯】2月27日消息,据安全智能公司iDefense周五(2月27日)称,许多版本流行的ZIP文件管理程序WinZip都存在一个严重的安全漏洞。这些版本的程序中的参数分析代码中的一个错误能够允许远程攻击者执行任意代码。

  这家安全公司解释说,攻击者需要专门制作一个MIME文档,文件扩展名可使用.mim、.uue、.uu、.b64和.bhx、.hqx和.xxe这些扩展名中的任意一个,并将文件发布给用户。

  一旦打开文件,这个攻击就会欺骗WinZip软件执行攻击文件中包含的代码。iDefense表示,该公司有一个可用的概念验证(Proof of Concept)攻击实例可以演示这个问题。

  恶意文件可以通过电子邮件、网页或者通过P2P网络传播。WinZip程序处理的文件一般是不能够执行的,因此很多用户都毫不犹豫地打开这种文件,即使这个文件的来历不明也不在意。因此,这个安全漏洞本身的危险性就更大。

  据iDefense公司称,WinZip 7、8版和最新的WinZip 9测试版都存在这个安全漏洞。不过,WinZip 9正式发布版没有这个安全漏洞。

  除了升级软件之外,用户能够通过在Windows浏览器中关闭WinZip自动处理这类文件的功能也可以防止受到攻击。在Windows XP系统中,用户可以选择工具文件夹选项,选择文件类型标签,向下选择合适的文件类型,删除这些文件类型或者重新指定处理这些文件的程序。

  同时安全专家忠告用户要小心这些类型的文件,因为这些类型的文件并不常用。

页面功能 【我来说两句】【我要“揪”错】【推荐】【字体: 】【打印】 【关闭





ChinaRen - 繁体版 - 搜狐招聘 - 网站登录 - 帮助中心 - 设置首页 - 广告服务 - 联系方式 - 保护隐私权 - About SOHU - 公司介绍
Copyright © 2004 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有

相关连接
  • 更安全更易用!WinZip终极9.0横空出世(图)(02/26 10:42)
  • 用WinZip帮你打印文件列表(11/14 16:19)

  •  ■ 我来说两句
    用  户:        匿名发出:
    请各位遵纪守法并注意语言文明。
     
    *经营许可证编号:京ICP00000008号
    *《互联网电子公告服务管理规定》
    *《全国人大常委会关于维护互联网安全的规定》
    短信内容:
    手 机
    自写包月5分钱/条 更多>>
    搜狐天气为你抢先报! 魔力占卜姻缘一线牵!
    金币不是赚的是抢的! 爱情玄机任由你游戏!
    猪八戒这样泡到紫霞! 帅哥一定要看的宝典!
    你受哪颗星星的庇护? 萨达姆最新关押照片!
    精彩彩信
    [和弦]欧若拉 一生有你
    沧海一声笑
    [音效]挪威的森林
    爆铃 MP3 G点图 动画
    [和弦]童话 你到底爱谁
    [原唱]一千年以后 断点
    [爆笑音效]赚钱拉 野花
    [串烧]张韶涵 潘玮柏
    精彩短信
    [和弦]小薇 好心分手
    [音效]当当当当 忘记


    搜狐商城
    ·家电|品牌风扇新品热销
    ·音乐|秦海璐幸福回味
    ·图书|《眼镜蛇事件》
    更多...