usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Ejecución de código por desbordamientos de buffer en WinZip
Otras noticias
  • Un falso Facebook intenta robar información confidencial de los usuarios
  • La "Gripe Porcina" se convierte en virus informático
  • La firma Kaspersky presenta su solución antivirus para móviles
  • Winamp no corrige un problema de ejecución de código en la librería libsndfile
  • El rentable negocio del spam
  • Grave vulnerabilidad en Quicktime para Windows
  • Cinco reglas de oro para las vacaciones
  • Descubiertas varias vulnerabilidades en Internet Explorer 6
  • La inseguridad en internet baja el uso de la red en EEUU
  • Visa aplica un blindaje en los pagos electrónicos
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad de ejecución de código en Winzip

WinZip Computing ha anunciado un problema de seguridad en su software Winzip v9.0 y anteriores, por el que se vería afectado por varias vulnerabilidades. Winzip es, seguramente, el compresor más popular en estos momentos debido a su modo sencillo de trabajar con los archivos. Si bien su formato original de compresión es el ZIP, permite trabajar fácilmente con otros.

13 Sep 2004 | HISPASEC
E

stas vulnerabilidades podrían permitir a un atacante la ejecución de código en la máquina de la víctima, tanto local como remotamente. El descubrimiento ha sido detectado por el propio fabricante al realizar una revisión del código de Winzip.



De forma adicional se ha descubierto otra vulnerabilidad que podría permitir a un usuario local el introducir comandos de forma específica en la línea de comandos de winzip y conseguir un desbordamiento de buffer y la posterior ejecución de código. Este problema sería posible de explotar por la falta de validación en los argumentos recibidos por línea de comandos.

El fabricante recomienda la actualización inmediata a la versión 9.0 SR-1 que puede ser descargada desde la dirección:
www.winzip.com/upgrade.htm

Winzip ha sufrido algunos cambios estéticos relacionados con la seguridad en esta nueva versión. Por ejemplo cuando un usuario descomprime un archivo con extensión .EXE, recibirá un aviso en el que se informa de la posibilidad de contener un virus.


Más Información:

WinZip 9.0 Service Release 1 (SR-1)
www.winzip.com/wz90sr1.htm

WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
www.securitytracker.com/alerts/2004/Sep/1011132.html

Bugtraq: WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
seclists.org/lists/bugtraq/2004/Sep/0031.html

WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
does-not-exist.org/mail-archives/bugtraq/msg04957.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 30 Sep 2008, 00:21
KyA Chile

cual es el codigo de winzip?

Editar | Borrar | #2 | 16 Feb 2010, 14:33
raviraj India
1 comentarios (nivel 1)

All your applications need to have security patches applied, not only the operating system and the web browser. This vulnerability could allow a remote attacker to execute arbitrary code on a system with an unpatched installation of WinZip 10.0

SEO SERVICES

www.ddsagency.com/

Editar | Borrar | #3 | 10 May 2011, 04:19
Unknown

Unknown message

Editar | Borrar | #4 | 22 May 2011, 05:30
jessm

I just bought a Bocce Ball Set. It's pretty cool. Sorry. I know it's off-topic, but I had to tell someone.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?