forum.rastrnet.ru  

Вернуться   forum.rastrnet.ru > Компьютеры и всё, что с ними связано > Прикладное программное обеспечение

 Сообщения за день       Добавить альбом       Поиск      Правила форума  


Ответ
 
Опции темы Опции просмотра
Старый 16.10.2005, 09:59   #1
bugness
Новичок
 
Аватар для bugness
 
Регистрация: 17.07.2004
Сообщений: 256
Отправить сообщение для bugness с помощью ICQ
Exclamation Уязвимость в WinRAR

Цитата:
Сообщение от www.securitylab.ru
13 октября, 2005

Программа: WinRAR 3.50

Опасность:
Высокая

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю выполнить произвольный код на целевой системе.

1. Уязвимость форматной строки при отображении диагностического сообщения об ошибке, сообщающего пользователю о некорректном имени файла в UUE/XXE кодировке. Удаленный пользователь может создать специально сформированный архив и выполнить произвольный код на целевой системе.

2. Переполнение стека обнаружено в библиотеке UNACEV2.DLL при обработке ACE архивов. Удаленный пользователь может создать ACE архив, содержащий специально сформированный файл и выполнить произвольный код на целевой системе.

URL производителя: www.rarlabs.com

Решение: Установите последнюю версию (3.51) с сайта производителя.
скачать новую версию WinRAR 3.51 -
ftp://ftp.rastr.net.ru/обменник/софт/winrar_v3.51.zip
__________________
bugness вне форума   Ответить с цитированием
Старый 16.10.2005, 11:35   #2
tomcat
Профи
 
Регистрация: 04.01.2005
Сообщений: 1,273
По умолчанию

Фигня какая-то ...как это юзать-то? Я сначала должен кому-то скормить вредный архив а потом искать кому-же это я его дал? Совершенно не критичноая дыра. Никто этим пользоваться не станет! Неудобно!
tomcat вне форума   Ответить с цитированием
Старый 16.10.2005, 11:56   #3
bugness
Новичок
 
Аватар для bugness
 
Регистрация: 17.07.2004
Сообщений: 256
Отправить сообщение для bugness с помощью ICQ
По умолчанию

Хорошо что эксплойта не выложили, так бы многие пострадали бы от этой уязвимости
__________________
bugness вне форума   Ответить с цитированием
Старый 16.10.2005, 12:08   #4
tomcat
Профи
 
Регистрация: 04.01.2005
Сообщений: 1,273
По умолчанию

смотри описание ....ты же сам публиковал!

Цитата:
Наличие эксплоита: Нет
Эта штука не даёт возможности удалённо управлять компутером!

А насчёт пострадали или нет... Нафига таки сложности? Стартани старый добрый kaHt2...процентов 50 сидят за ХРю sp1 без всяких дополнительных сервиспаков.

Последний раз редактировалось tomcat; 16.10.2005 в 12:17.
tomcat вне форума   Ответить с цитированием
Старый 16.10.2005, 13:28   #5
bugness
Новичок
 
Аватар для bugness
 
Регистрация: 17.07.2004
Сообщений: 256
Отправить сообщение для bugness с помощью ICQ
По умолчанию

Данная надпись означает, что у сайта в наличии нет эксплойта. Это не значит что его не возможно написать. Кому надо тот сам напишет.
__________________
bugness вне форума   Ответить с цитированием
Старый 16.10.2005, 15:43   #6
tomcat
Профи
 
Регистрация: 04.01.2005
Сообщений: 1,273
По умолчанию

Эксплоита нет и не будет!Это никому нафмг не нужно. Да и как ты себе представляешь механизм реализации эксплоита? Ну есть эта ошибка, ну и всё. Дальше ничего из этого не следует!

Цитата:
Tan Chew Keong из Secunia Research сообщил об уязвимостях в популярном Windows-архиваторе WinRAR. первая уязвимость типа форматной строки обнаружена при выводе сообщения об ошибочном имени файла, закодированного UUE/XXE, что может быть использовано злоумышленником для выполнения произвольного кода в системе при обработке специальным образом сформированного файла. вторая уязвимость присутствует в механизме проверки граничных условий библиотеки UNACEV2.DLL и может быть использована атакующим путём формирования очень длинного имени файла, который, будучи обработан архиватором, может вызвать переполнение буфера в стеке.
К стати ошибка в библиотеке UNACEV2.DLL при обработке ACE архивов была обнаружена ещё в начале сентября!

Последний раз редактировалось tomcat; 16.10.2005 в 15:51.
tomcat вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как взломать архив WinRAR c паролем Тимыч Прикладное программное обеспечение 2 17.05.2006 14:03
WinRar MebiuS Поиск 10 06.02.2005 18:29


Текущее время: 21:50. Часовой пояс GMT +7.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Форум открыт в июле 2004 г.
Кошки и котята Красноярска и Сибири Живой Мир Сибири