usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Desbordamiento de búffer por nombres largos en Windows e Internet Explorer
  • Desbordamiento de búffer en Apache Web Server 1.3.29
Otras noticias
  • Nueva actualización de seguridad de MacOS X
  • Los juegos online son una mina de virus
  • Ejecución remota de código en Windows Me, 2000 y XP
  • Un fallo en Gmail elimina los emails y abre la posibilidad de un ataque
  • Actualización de la rama 2.6 del kernel de Linux
  • Procesar S/MIME en Microsoft Office, Outlook y Live Mail podría provocar el acceso a URLs arbitrarias
  • Denegación de servicio con JavaScript en Opera
  • "Nadie da duros a cuatro pesetas". ojo con las estafas en periodo de rebajas
  • Panda soluciona un grave fallo en sus antivirus
  • Vulnerabilidad en URI del tipo "data:" en Opera
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Desbordamiento de buffer en diferentes versiones de WinZip

Se ha descubierto una vulnerabilidad en WinZip que potencialmente
podría ser explotada remotamente por usuarios maliciosos para
comprometer el sistema de un usuario. El problema se debe a un error de control de tamaños en el paquete UUDeview, dentro de la rutina de análisis, lo que puede ser explotado para provocar un desbordamiento de buffer si se engaña al usuario para abrir un  archivo MIME especialmente construido a tal efecto con cadenas largas aplicadas a ciertos parámetros.

03 Mar 2004 | HISPASEC
L

as extensiones de estos archivos son ".mim", ".uue", ".uu", ".b64", ".bhx", ".hqx", y ".xxe".

La explotación con éxito de esta vulnerabilidad permitiría la ejecución de código arbitrario en el sistema con los permisos del
usuario. La vulnerabilidad afecta a las versiones de WinZip a partir
de la 6.2, incluyendo la última beta 9.0.

La vulnerabilidad ha sido corregida en la versión 9.0, disponible en
la siguiente dirección:
http://www.winzip.com/upgrade.htm


Más Información:

http://www.winzip.com/fmwz90.htm
WinZip 9.0 Fixes a Security Issue with MIME-Encoded Files

WinZip MIME Parsing Buffer Overflow Vulnerability
http://www.security-corporation.com/articles-20040227-002.html

WinZip MIME Parsing Buffer Overflow
http://www.securiteam.com/windowsntfocus/5KP040ACAC.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 23 Sep 2005, 19:08
ADIS Mexico

creo que falta mas informacion de la evolucion de winzip

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?