F-Secure ZIP és RAR biztonsági megkerüléses gyengeség

CH azonosító

CH-2164

Felfedezés dátuma

2009.05.05.

Súlyosság

Alacsony

Érintett rendszerek

Anti-Virus
Client Security
F-Secure
Home Server Security
Internet Gatekeeper
Internet Security
Linux Security

Érintett verziók

F-Secure Internet Gatekeeper 2.x - 3.x (Linux), 6.x
F-Secure Internet Security 2008, 2009
F-Secure Linux Security 7.x
F-Secure Home Server Security 2009
F-Secure Client Security 7.x, 8.x
F-Secure Anti-Virus

Összefoglaló

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

Leírás

Gyengeséget jelentettek számos F-Secure termékekben, amelyet kihasználva szándékos kárt okozó, káros szoftver segítségével kijátszható azok ellenőrzési funkciója.

A gyengeséget a ZIP és RAR kezelés egy hibája okozza, amit kihasználva egy különlegesen kialakított ZIP vagy RAR fájl segítségével megkerülhető a víruskereső funkció.

A probléma a következő termékeket érinti:

  • F-Secure Anti-Virus for Microsoft Exchange 7.10 és korábbi verziói
  • F-Secure Internet Gatekeeper for Windows 6.61 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux 2.16 és korábbi verziói
  • F-Secure Internet Gatekeeper for Linux Japanese 3.01 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – E-mail and Server security version 8.00 és korábbi verziói
  • F-Secure Internet Security 2009 és korábbi verziói
  • F-Secure Anti-Virus 2009 és korábbi verziói
  • F-Secure Client Security 8.0 és korábbi verziói
  • F-Secure Anti-Virus for Workstations 8.0 és korábbi verziói
  • F-Secure Linux Security 7.01 és korábbi verziói
  • F-Secure Anti-Virus Linux Client Security 5.54 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Consumers version 8.00 és korábbi verziói
  • Solutions based on F-Secure Protection Service for Business – Workstation security version 8.00 és korábbi verziói
  • F-Secure Home Server Security 2009
  • F-Secure Anti-Virus for Windows Servers 8.00 és korábbi verziói
  • F-Secure Anti-Virus for Citrix Servers 7.00 és korábbi verziói
  • F-Secure Linux Security 7.02 és korábbi verziói
  • F-Secure Anti-Virus Linux Server Security 5.54 és korábbi verziói
  • F-Secure Anti-Virus for Linux Servers 4.65
  • F-Secure Anti-Virus for MIMEsweeper 5.61 és korábbi verziói

Megoldás

Használja a javításokat és cselekedjen a gyártó ajánlásai szerint!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »