Összefoglaló
A WinZip több sebezhetőségét jelentették, amiket kihasználva támadók átvehetik az irányítást a sebezhető rendszer felett.
Leírás
A WinZip egy olyan sérülékenységét jelentették, melyet rosszindulatú emberek rendszerfeltörésre használhattak ki.
- A FileView ActiveX vezérlő (WZFILEVIEW.FileViewCtrl.61) számos gyengeségét jelentették, amelyek kártékony programkód lefuttatásának lehetőségét nyitják meg. Ennek az a feltétele, hogy a felhasználót meglátogasson egy kártékony weboldalt.
- A FileView ActiveX vezérlő határhibáját kihasználva a “filepattern” tulajdonság kezelésekor, puffer túlcsordulás okozható.
- A FileView ActiveX vezérlő határhibáját kihasználva a “CreateNewFolderFromName” eljárásnak küldött paraméterek kezelésekor, verem túlcsordulás okozható egy túl hosszú (több mint 230 byte) string küldésével az említett eljárásnak.
A sebezhetőségeket a WinZip 10.0 Build 7245 előtti verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.winzip.com
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 22891
Egyéb referencia: www.vupen.com
CVE-2006-3890 - NVD CVE-2006-3890
CVE-2006-5198 - NVD CVE-2006-5198
CVE-2006-6884 - NVD CVE-2006-6884