usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Ejecución de código por desbordamientos de buffer en WinZip
    03 Sep 2004
Otras noticias
  • Vulnerabilidad en Cisco Secure Access Server
  • Vulnerabilidad en Rsync
  • Alertan de un incremento de los ataques basados en el navegador
  • Resurge la tecnología P2P para crear redes de BOTS
  • Actualización del Kernel para Red Hat Enterprise Linux 4
  • Encuentran una vulnerabilidad en el cliente BitTorrent de Opera 9.20
  • Nueva versión de GetRight
  • Microsoft advierte sobre amenaza provocada por Safari
  • Estafa telefónica a usuarios de tarjetas de crédito
  • La delincuencia en Internet dará un paso más en 2007
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidad de ejecución de código en Winzip

WinZip Computing ha anunciado un problema de seguridad en su software Winzip v9.0 y anteriores, por el que se vería afectado por varias vulnerabilidades. Winzip es, seguramente, el compresor más popular en estos momentos debido a su modo sencillo de trabajar con los archivos. Si bien su formato original de compresión es el ZIP, permite trabajar fácilmente con otros.

13 Sep 2004 | HISPASEC
E

stas vulnerabilidades podrían permitir a un atacante la ejecución de código en la máquina de la víctima, tanto local como remotamente. El descubrimiento ha sido detectado por el propio fabricante al realizar una revisión del código de Winzip.



De forma adicional se ha descubierto otra vulnerabilidad que podría permitir a un usuario local el introducir comandos de forma específica en la línea de comandos de winzip y conseguir un desbordamiento de buffer y la posterior ejecución de código. Este problema sería posible de explotar por la falta de validación en los argumentos recibidos por línea de comandos.

El fabricante recomienda la actualización inmediata a la versión 9.0 SR-1 que puede ser descargada desde la dirección:
http://www.winzip.com/upgrade.htm  

Winzip ha sufrido algunos cambios estéticos relacionados con la seguridad en esta nueva versión. Por ejemplo cuando un usuario descomprime un archivo con extensión .EXE, recibirá un aviso en el que se informa de la posibilidad de contener un virus.


Más Información:

WinZip 9.0 Service Release 1 (SR-1)
http://www.winzip.com/wz90sr1.htm

WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
http://www.securitytracker.com/alerts/2004/Sep/1011132.html

Bugtraq: WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
http://seclists.org/lists/bugtraq/2004/Sep/0031.html

WinZip Unspecified Buffer Overflows May Let Remote or Local Users Execute Arbitrary Code
http://does-not-exist.org/mail-archives/bugtraq/msg04957.html

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?