Er zijn meerdere lekken in Winzip ontdekt, die door kwaadwillende personen misbruikt kunnen worden om toegang tot een kwetsbaar systeem te krijgen. Het eerste probleem is dat een aantal ongespecificeerde lekken misbruikt kunnen worden om buffer overflows te veroorzaken. Succesvolle exploitatie kan ervoor zorgen dat een aanvaller willekeurige code op het systeem kan uitvoeren. Het tweede probleem wordt veroorzaakt door onvoldoende controle van command-line "arguments." Dit kan door het maken van een speciaal argument misbruikt worden om een buffer overflow te veroorzaken en willekeurige code op het systeem uit te voeren. De lekken zijn aanwezig in WinZip 3.x, 6.x, 7.x, 8.x en 9.x. Er wordt aangeraden om te upgraden naar versie 9.0 SR-1. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.