Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

amateos1404




Forum Rules Normas de los Foros
  Reply to this topicStart new topicStart Poll

> Vulnerabilidad Winzip, Desbordamiento buffer-> ejecutar codigo
sutura
Publicado: Sep 4 2004, 08:04 PM
Quote Post


Byte avanzado
****

Grupo: Miembros
Mensajes: 298
Miembro nº: 23
Registrado: 23-August 04



Ejecución de código por desbordamientos de buffer en WinZip

Se han detectado varias vulnerabilidades en WinZip que posibilitan a un usuario -remoto o local- ejecutar código arbitrario, según ha publicado SecurityTracker.

18:16 - 03/09/2004 | Fuente: PANDASOFTWARE

Algunos de los citados problemas de seguridad, que fueron detectados por el fabricante de WinZip durante una revisión interna del código del citado programa, incluyen potenciales desbordamientos de buffer. Además, un usuario ha anunciado la existencia de otro desbordamiento de buffer, que puede ser explotado por quien genere, de forma local, una lí­nea de comando WinZip especí­fica.

En http://www.winzip.com/upgrade.htm se ha publicado la versión 9.0 SR-1 de WinZip, que corrige las mencionadas vulnerabilidades.








--------------------
user posted image
PMEmail Poster
Top
maik
Publicado: Sep 5 2004, 07:38 AM
Quote Post


* The Founder *
Group Icon

Grupo: Administradores
Mensajes: 4.880
Miembro nº: 2
Registrado: 23-August 04



El problema de seguridad del desbordamiento de buffer, es un conocido y famoso problema desde hace mucho tiempo..., simplemente consiste en desbordar el buffer asignado por la aplicacion con basura hasta que se sobrepasa la capacidad y el puntero de pila pasa a apuntar a direcciones de memoria no protegidas o gestionadas por la aplicación, por lo que puede apuntar a código de usuario, que puede ser ejecutado y realizar cualquier cosa dry.gif

Pero vamos, que si hicieran un testeo profundo a casi todas las aplicaciones, muchisimas de ellas ivan a tener el mismo problema que el Winzip, yo personalmente no me voy a instalar ningun parche ni upgradar mi winzip por ahora blushsmiley.gif , si tuvieramos que estar actualizando todo el software de nuestro ordenador personal cada vez que surge una noticia de estas, no darí­amos a basto... nono.gif ...

Otra cosa es que yo fuera responsable de la red y seguridad de una empresa, ahi si que aconsejarí­a a todo el mundo y personalmente actualizarí­a todo lo que fuese necesario, pero en casa, en mi PC como que paso... yawn.gif

salu2


¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es



--------------------
user posted image user posted image user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PMUsers Website
Top
sutura
Publicado: Sep 5 2004, 01:05 PM
Quote Post


Byte avanzado
****

Grupo: Miembros
Mensajes: 298
Miembro nº: 23
Registrado: 23-August 04



Yo sencillamente hace bastante tiempo que no uso Winzip. laugh.gif

Prefiero Winrar.






--------------------
user posted image
PMEmail Poster
Top
maik
Publicado: Sep 5 2004, 04:20 PM
Quote Post


* The Founder *
Group Icon

Grupo: Administradores
Mensajes: 4.880
Miembro nº: 2
Registrado: 23-August 04



smile.gif jeje, yo también tengo el WinRar, y la verdad es que es mucho mejor que el winzip, pero éste último aún lo conservo, sera por nostalgia... blushsmiley.gif


--------------------
user posted image user posted image user posted image
Si te sirvió de ayuda el Foro, ayúdanos a crecer poniendo este enlace en tu web: Foro de Informatica
CODE
<a href="http://www.computerfacil.com" title="Foros de Informatica">Foro de Informatica</a>
Gracias! user posted image
PMUsers Website
Top
FF_ZACK
Publicado: Sep 5 2004, 11:30 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 97
Miembro nº: 41
Registrado: 23-August 04



QUOTE (sutura @ Sep 5 2004, 12:05 PM)
Yo sencillamente hace bastante tiempo que no uso Winzip. laugh.gif

Prefiero Winrar.

Ya somos dos... smile.gif



bye1.gif
PMEmail Poster
Top
0 usuario(s) está(n) leyendo esta discusión (0 invitado(s) y 0 usuario(s) anónimo(s))
0 miembro(s):

Topic Options Reply to this topicStart new topicStart Poll

 


ComputerFacil.com © 2006
          Webs Afiliadas - Contacto
Ofertas PCs :: Consultor de Marketing Online :: Foros :: Posicionamiento Web :: Foros de Informatica :: Foros :: eurodipity :: elhacker