unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Dateinamen lassen ALZip stolpern » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Dateinamen lassen ALZip stolpern
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

dedie dedie ist männlich
Administrator


images/avatars/avatar-188.jpg

Dabei seit: 04.03.2005
Beiträge: 2.952

Level: 54 [?]
Erfahrungspunkte: 20.649.371
Nächster Level: 22.308.442

1.659.071 Erfahrungspunkt(e) für den nächsten Levelanstieg

Dateinamen lassen ALZip stolpern Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Der für Privatanwender kostenlose, populäre Allround-Packer ALZip schreibt beim Lesen von Dateinamen in Archiven über Puffergrenzen hinaus. Durch diesen Fehler ist es möglich, beispielsweise über E-Mail-Anhänge mit manipulierten zip-Dateien fremden Code in das System zu schleusen und zur Ausführung zu bringen.

Betroffen sind die internationale Version 6.1 und frühere der Kompressionssoftware. Diese stolpern unter Umständen über manipulierte Dateinamen in Archiven der Typen ALZ, ARJ, ZIP, UUE und XXE. Ist der Packer als Standardsoftware zum Öffnen dieser Dateitypen am System angemeldet, ließe sich die Lücke aus dem Netz nutzen. Ein Angreifer müsste sein Opfer nur überzeugen, ein derartiges Archiv zu öffnen. Da allerdings Archive üblicherweise nicht als potenziell gefährliche Dateien wie zum Beispiel ausführbare Dateien angesehen werden, sollte dies nicht schwer fallen.

Die Sicherheitsexperten von Secunia raten in ihrem Advisory, auf die Version 6.13 von ALZip zu aktualisieren. Diese steht seit einer Woche auf der ALZip-Homepage bereit und enthält die Fehler nicht mehr.


Quelle


__________________
Die Windows Systemwiederherstellung ist und war noch NIE ein geeignetes Mittel um einen Virus / Trojaner wieder los zu kriegen Augen rollen
05.10.2005 15:43 dedie ist offline E-Mail an dedie senden Homepage von dedie Beiträge von dedie suchen Nehmen Sie dedie in Ihre Freundesliste auf Fügen Sie dedie in Ihre Kontaktliste ein Jabber Screennamen von dedie: dedie@jabber.ccc.de
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Sicherheit » Sicherheitsnews » Sicherheitsnews-Archiv » Dateinamen lassen ALZip stolpern

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;