Kalendář
  • 21.1.2019SANS Cyber Threat Intelligence Summit
  • 23.1.2019SecOps Europe
  • 12.3.2019Cloud & Cyber Security Expo
  • 18.3.2019FIRST Cyber Threat Intelligence Symposium (CTI)
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická zranitelnost 7-Zip

10. 5. 2018

Populární komprimační program trpí zranitelností v kódu používaném k rozbalování .RAR archivů. Tento kód sice umožňuje výrazně snížit objem archivu s velkým množstvím malých podobných souborů, ale zároveň také podstrčení škodlivého archivu s možností spuštění škodlivého kódu. Chyba byla opravena v 7-Zip verze 18.05, která zároveň zavádí ASLR (Addess Space Layout Randomization), které zneužití podobných zranitelností brání.

Share Button

Komentáře