首页时代观察每日新知上网指南站长学院商务应用论坛 | 互助吧新发现专题下载网址工具 | 设为首页加入收藏
 当前位置:首页>每日新知>网络安全知识>更多网络安全> 正文  登录 注册 个人空间

 网址导航,让您上网更方便! 更有实用查询工具!  
WinZip存在安全隐患!及时升级方为上策
52net.com  最后更新 2007-11-14    
 
  文章导读:
    上周末,安全分析人员报告说备受欢迎的Zip文件管理程序WinZip的多个版本中均存在着严重的安全漏洞!...
   
上周末,安全分析人员报告说备受欢迎的Zip文件管理程序WinZip的多个版本中均存在着严重的安全漏洞!

    根据安全智能公司iDefense的报告,在这些版本中的参数分析代码里存在的错误“允许远程攻击者在受害计算机上执行任意代码”。

    iDefense解释说,为了达到目的,攻击者首先必须创建一个经过特殊设计的MIME压缩文档并将文档分发给用户。MIME是“Multipurpose Internet Mail Extensions”的简称,也就是“多用途互联网邮件扩展标准”,其文件格式包.mim、.uue、.uu、.b64、.bhx、.hqx和.xxe等。

    一旦上述文档被打开,攻击者将会诱骗WinZip执行包含有攻击文件的代码。恶意文件的传播途径十分广泛,包括电子邮件、网页和点对点网络等。

    由于WinZip处理的文件一般都是不可执行的,所以大多数用户总会不加犹豫地运行它们,尽管那些文件的来源并不明确。这种现象使得恶意文件更具危险性。

    iDefense表示,WinZip第7版、第8版,甚至是WinZip 9 Beta的最新测试版都无可避免地受到这一漏洞的威胁。不过,于近日发布的WinZip 9.0终极版却能独善其身。

    要防止受到攻击者利用这一安全漏洞对自己的计算机造成威胁,用户除了进行升级之外,还可以在Windows资源管理器中禁止WinZip对上述文件类型进行自动处理。安全专家同时建议用户对可疑文件类型提高警惕,因为它们并不常用。

来源:

 
本站部分内容来源网络,若无意侵犯了您的权力,请速与我们联系!
 >> 在里搜索更多 WinZip存在安全隐患!及时升级方为上策 文章
 >> 在里搜索更多 WinZip存在安全隐患!及时升级方为上策 文章

    相关文章
·微软承认所有版本Windows
·逝去的安全--Win98 终极防
·警惕!针对Windows系统的大
·将浏览器首页指向http://v
·苹果公司修复Mac OS X的15
·IPv6协议会使网速变慢 更
·企业资产安全防护对外有余
·“MyDoom”病毒提前攻击SC
·防止数据库被下载的几个方
·Windows XP的八大安全策略
·研究发现92%网站程序可能
·计算机安全控制的技术手段
·网页编程安全漏洞全接触
·文件夹病毒!WindowsXP惊
·干干净净:让流氓软件彻底
·防火墙简介

    文章搜索
  关键字:
  范  围:
 
    推荐文章
·因特网安全面临的严峻形
·网络安全主要涉及的领域
·防火墙简介
·计算机安全控制的技术手
·Windows XP的八大安全策
·“MyDoom”病毒提前攻击
·IPv6协议会使网速变慢
·将浏览器首页指向http:/
    热点文章
·32 Radmin使用教程
·33 黑客瑞士军刀NC使用
·3 IPC$入侵资料!
·16 NET命令大全
·4 SNMP口令的利用以及一
·29 X-way安全扫描器使用
·7 自己做不被杀的木马
·28 X-SCAN网络安全扫描
    

关于我们 | 免责说明 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 网站地图
Copyright @ 2006-2008 52net.com. All rights reserved. 52net阶梯网 版权所有
京ICP备05070331号