安全专家日前发布警告称,广受欢迎的压缩软件WinZip存在着安全漏洞,这个漏洞在多个版本里同时存在,它可能导致严重的安全问题。
据iDefense公司透露,7.0和8.0版本的Winzip软件都存在这一安全漏洞,最新版的WinZip 9测试也未能幸免。但已经正式发布的WinZip 9没有这个漏洞。
美国的安全情报公司iDefense称,Winzip软件的“参数分析代码”有可能为“远程攻击者执行恶意代码”留下机会。攻击者能够通过创建和传播MIME文档(以.mim, .uue, .uu, .b64, .bhx, .hqx .xxe结尾的文档)诱使用户打开该类文档,一旦这些MIME文档被打开,Winzip软件就会自动执行那些含有恶意代码的攻击文件。
由于Winzip文件通常都是不可执行文件,因此许多用户对这类文件缺乏必要的警惕,即使这些文件来路不明,用户通常也会将它们打开。这无形中增大了这些文件的危险性。
安全专家指出,除了对软件进行必要的升级外,用户还可以通过取消Winzip的自动处理功能来阻止危险发生。
主办单位:柳州市经委 承办单位:柳州市中小企业服务中心 柳州经贸信息网 版权所有 ICP备案号:桂B2-20010005 联系地址:柳州市北站路28-1号 电子信箱:masterlzet.com.cn 邮编:545001 联系电话: 0772-2827563 传真:0772-2822705 [信息总览]