Kalendář
  • 27.10.2018Information Security Forum World Congress
  • 1.11.2018InfoWarCon 18
  • 6.11.2018Annual Aviation Cyber Security Summit
  • 15.11.2018Internet a Technologie 18
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická zranitelnost 7-Zip

10. 5. 2018

Populární komprimační program trpí zranitelností v kódu používaném k rozbalování .RAR archivů. Tento kód sice umožňuje výrazně snížit objem archivu s velkým množstvím malých podobných souborů, ale zároveň také podstrčení škodlivého archivu s možností spuštění škodlivého kódu. Chyba byla opravena v 7-Zip verze 18.05, která zároveň zavádí ASLR (Addess Space Layout Randomization), které zneužití podobných zranitelností brání.

Share Button

Komentáře