新闻动态 经济信息 工业柳州 企业园地 商务在线 服务平台 资料中心 咨询热线 交流平台 绿色通道 关于我们
加入收藏夹
首页企业信息化 > 正文
搜索:  
 
WINZIP发现安全漏洞 可以自动执行恶意代码
发布时间:2004-03-18 09:41:00   字体 评论 浏览:190次

  安全专家日前发布警告称,广受欢迎的压缩软件WinZip存在着安全漏洞,这个漏洞在多个版本里同时存在,它可能导致严重的安全问题。

  据iDefense公司透露,7.0和8.0版本的Winzip软件都存在这一安全漏洞,最新版的WinZip 9测试也未能幸免。但已经正式发布的WinZip 9没有这个漏洞。

  美国的安全情报公司iDefense称,Winzip软件的“参数分析代码”有可能为“远程攻击者执行恶意代码”留下机会。攻击者能够通过创建和传播MIME文档(以.mim, .uue, .uu, .b64, .bhx, .hqx .xxe结尾的文档)诱使用户打开该类文档,一旦这些MIME文档被打开,Winzip软件就会自动执行那些含有恶意代码的攻击文件。

  由于Winzip文件通常都是不可执行文件,因此许多用户对这类文件缺乏必要的警惕,即使这些文件来路不明,用户通常也会将它们打开。这无形中增大了这些文件的危险性。

  安全专家指出,除了对软件进行必要的升级外,用户还可以通过取消Winzip的自动处理功能来阻止危险发生。


  发表 查看评论

推 荐 打印文章 关闭窗口

最新更新
频道精选
抢先读
人气排行
别人最近看了些什么
最新评论
本网站为服务于柳州中小企业的公益性的政府网站,因部分文章来源于网络,如有侵权请来电告知,本站将立即改正。
[本站更新信息聚合]   
柳州网警
报警电话 0772-2870683

主办单位:柳州市经委 承办单位:柳州市中小企业服务中心
柳州经贸信息网 版权所有 ICP备案号:桂B2-20010005
联系地址:柳州市北站路28-1号 电子信箱:masterlzet.com.cn
邮编:545001 联系电话: 0772-2827563 传真:0772-2822705 [信息总览]