F-Secure ZIP és RAR biztonsági megkerüléses gyengeség

CH azonosító

CH-2164

Felfedezés dátuma

2009.05.05.

Súlyosság

Alacsony

Érintett rendszerek

Anti-Virus
Client Security
F-Secure
Home Server Security
Internet Gatekeeper
Internet Security
Linux Security

Érintett verziók

F-Secure Internet Gatekeeper 2.x - 3.x (Linux), 6.x
F-Secure Internet Security 2008, 2009
F-Secure Linux Security 7.x
F-Secure Home Server Security 2009
F-Secure Client Security 7.x, 8.x
F-Secure Anti-Virus

Összefoglaló

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

Leírás

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

A gyengeséget a ZIP és RAR kezelés egy hibája okozza, amit kihasználva egy különlegesen kialakított ZIP vagy RAR fájl segítségével megkerülhető a víruskereső funkció.

A probléma a következő termékeket érinti:

  • F-Secure Anti-Virus for Microsoft Exchange 7.10 és korábbi verziói
  • F-Secure Internet Gatekeeper for Windows 6.61 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux 2.16 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux Japanese 3.01 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – E-mail and Server security version 8.00 és korábbi verziói
  • F-Secure Internet Security 2009 és korábbi verziói
  • F-Secure Anti-Virus 2009 és korábbi verziói
  • F-Secure Client Security 8.0 és korábbi verziói
  • F-Secure Anti-Virus for Workstations 8.0 és korábbi verziói
  • F-Secure Linux Security 7.01 és korábbi verziói
  • F-Secure Anti-Virus Linux Client Security 5.54 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Consumers version 8.00 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – Workstation security version 8.00 és korábbi verziói
  • F-Secure Home Server Security 2009
  • F-Secure Anti-Virus for Windows Servers 8.00 és korábbi verziói
  • F-Secure Anti-Virus for Citrix Servers 7.00 és korábbi verziói
  • F-Secure Linux Security 7.02 és korábbi verziói
  • F-Secure Anti-Virus Linux Server Security 5.54 és korábbi verziói
  • F-Secure Anti-Virus for Linux Servers 4.65
  • F-Secure Anti-Virus for MIMEsweeper 5.61 és korábbi verziói

Megoldás

Használja a javításokat és cselekedjen a gyártó ajánlásai szerint!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »