|
|
|
|
WinZip存在安全隐患!及时升级方为上策
|
|
|
|
|
|
作者:罗山伯编译 来源:PConline 加入时间:2004-03-01 |
上周末,安全分析人员报告说备受欢迎的Zip文件管理程序WinZip的多个版本中均存在着严重的安全漏洞!
根据安全智能公司iDefense的报告,在这些版本中的参数分析代码里存在的错误“允许远程攻击者在受害计算机上执行任意代码”。
iDefense解释说,为了达到目的,攻击者首先必须创建一个经过特殊设计的MIME压缩文档并将文档分发给用户。MIME是“Multipurpose Internet Mail Extensions”的简称,也就是“多用途互联网邮件扩展标准”,其文件格式包.mim、.uue、.uu、.b64、.bhx、.hqx和.xxe等。
一旦上述文档被打开,攻击者将会诱骗WinZip执行包含有攻击文件的代码。恶意文件的传播途径十分广泛,包括电子邮件、网页和点对点网络等。
由于WinZip处理的文件一般都是不可执行的,所以大多数用户总会不加犹豫地运行它们,尽管那些文件的来源并不明确。这种现象使得恶意文件更具危险性。
iDefense表示,WinZip第7版、第8版,甚至是WinZip 9 Beta的最新测试版都无可避免地受到这一漏洞的威胁。不过,于近日发布的WinZip 9.0终极版却能独善其身。
要防止受到攻击者利用这一安全漏洞对自己的计算机造成威胁,用户除了进行升级之外,还可以在Windows资源管理器中禁止WinZip对上述文件类型进行自动处理。安全专家同时建议用户对可疑文件类型提高警惕,因为它们并不常用。
| |
|
|
|
|
|
|
|
|
|
|
 |
|
 |
在线咨询 |
 |
 |
建站服务 |
 |
经济型网站设计套餐 ¥2580 |
企业型网站设计套餐 ¥3980 |
豪华型网站设计套餐 ¥6580 |
商城型网站设计套餐 ¥7580 |
定制型网站设计套餐 ¥面 谈 |
智赢型ABC ¥1580/1980 |
|
|
|
 |
 |
虚拟主机 |
 |
普及型(电信)350元/年 |
经济型(电信)650元/年
|
普及A型(双线)500元/年 |
普及B型(双线)900元/年 |
外贸型(国外) 550元/年
|
企业型(国外) 1050元/年 |
我要订购主机>> |
|
 |
 |
域名注册 |
 |
国际顶级域名.com 100元/年 |
国际顶级域名.net 100元/年 |
国际顶级域名.cc 380元/年 |
国际顶级域名.org 180元/年 |
中国顶级域名.cn 100元/年 |
中国顶级域名.com.cn 100元/年 |
中文域名.中国.公司 280元/年 |
我要注册域>> |
|
 |
|