F-Secure ZIP és RAR biztonsági megkerüléses gyengeség

CH azonosító

CH-2164

Felfedezés dátuma

2009.05.05.

Súlyosság

Alacsony

Érintett rendszerek

Anti-Virus
Client Security
F-Secure
Home Server Security
Internet Gatekeeper
Internet Security
Linux Security

Érintett verziók

F-Secure Internet Gatekeeper 2.x - 3.x (Linux), 6.x
F-Secure Internet Security 2008, 2009
F-Secure Linux Security 7.x
F-Secure Home Server Security 2009
F-Secure Client Security 7.x, 8.x
F-Secure Anti-Virus

Összefoglaló

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

Leírás

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

A gyengeséget a ZIP és RAR kezelés egy hibája okozza, amit kihasználva egy különlegesen kialakított ZIP vagy RAR fájl segítségével megkerülhető a víruskereső funkció.

A probléma a következő termékeket érinti:

  • F-Secure Anti-Virus for Microsoft Exchange 7.10 és korábbi verziói
  • F-Secure Internet Gatekeeper for Windows 6.61 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux 2.16 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux Japanese 3.01 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – E-mail and Server security version 8.00 és korábbi verziói
  • F-Secure Internet Security 2009 és korábbi verziói
  • F-Secure Anti-Virus 2009 és korábbi verziói
  • F-Secure Client Security 8.0 és korábbi verziói
  • F-Secure Anti-Virus for Workstations 8.0 és korábbi verziói
  • F-Secure Linux Security 7.01 és korábbi verziói
  • F-Secure Anti-Virus Linux Client Security 5.54 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Consumers version 8.00 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – Workstation security version 8.00 és korábbi verziói
  • F-Secure Home Server Security 2009
  • F-Secure Anti-Virus for Windows Servers 8.00 és korábbi verziói
  • F-Secure Anti-Virus for Citrix Servers 7.00 és korábbi verziói
  • F-Secure Linux Security 7.02 és korábbi verziói
  • F-Secure Anti-Virus Linux Server Security 5.54 és korábbi verziói
  • F-Secure Anti-Virus for Linux Servers 4.65
  • F-Secure Anti-Virus for MIMEsweeper 5.61 és korábbi verziói

Megoldás

Használja a javításokat és cselekedjen a gyártó ajánlásai szerint!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
Tovább a sérülékenységekhez »