Kalendář
  • 20.8.2018Global CISO Executive Summit
  • 27.8.2018International Workshop on Cyber Crime (IWCC)
  • 10.9.2018Gartner Security & Risk Management Summit
  • 18.9.2018Wombat Wisdom
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická zranitelnost 7-Zip

10. 5. 2018

Share Button

Populární komprimační program trpí zranitelností v kódu používaném k rozbalování .RAR archivů. Tento kód sice umožňuje výrazně snížit objem archivu s velkým množstvím malých podobných souborů, ale zároveň také podstrčení škodlivého archivu s možností spuštění škodlivého kódu. Chyba byla opravena v 7-Zip verze 18.05, která zároveň zavádí ASLR (Addess Space Layout Randomization), které zneužití podobných zranitelností brání.

Share Button

Komentáře