Falhas no WinZip podem deixar micro vulnerável a hackers
da Folha Online
Foram descobertas várias falhas de segurança no WinZip, um dos programas mais
usados para compactar e descompactar arquivos. Se exploradas, as
vulnerabilidades podem permitir que um hacker execute códigos maliciosos no
computador da vítima.
De acordo com o grupo de segurança digital Secunia, algumas das falhas são
"altamente críticas" e podem causar estouros de memória, permitindo
que hackers executem os códigos.
Uma outra falha está relacionada à validação insuficiente de argumentos da
linha de comando. O problema pode ser explorado por meio de um arquivo
compactado malicioso, que, quando aberto, execute programas maliciosos.
As versões afetadas são as WinZip 3.x, 6.x, 7.x, 8.x e 9.x. A solução,
segundo o Secunia e a WinZip, responsável pelo aplicativo, é atualizar o
software para a versão 9.0 SR-1.
|