![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
WinZip
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité de WinZip dans la gestion des archives de type MIME permet à un utilisateur mal intentionné de réaliser un débordement de mémoire et ainsi d'exécuter du code arbitraire à distance.4 DescriptionWinZip est un programme pour Microsoft Windows de gestion des archives aux formats tels que CAB, TAR, gzip, UUencode, BinHex, et MIME. Un débordement de mémoire dans la gestion des archives de type MIME (fichiers d'extensions .b64, .bhx, .hqx, .mim, .uu, .uue et .xxe) permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance par l'intermédiaire d'une archive habilement constituée.5 Contournement provisoireDésactiver l'association entre WinZip et les fichiers d'extensions .b64, .bhx, .hqx, .mim, .uu, .uue et .xxe. Pour cela, dans le menu Options choisir Configuration..., dans l'onglet Système cliquer sur le bouton Associations et décocher les extensions .B64, .BHX, .HQX, .MIM, .UU, .UUE et .XXE.6 SolutionMettre à jour WinZip en version 8.1 SR-2.
7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||