Autor Thema: ZIP-Programme führen Code in defekten Archiven aus  (Gelesen 406 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Tan Chew Keong hat Fehler in den Bibliotheken gefunden, die PowerArchiver, TurboZIP und DynaZip zum Verarbeiten von gepackten Dateien nutzen. Durch die entdeckten Sicherheitslücken könnten Angreifer beliebigen Code auf den Rechner einschleusen, wenn sie den Anwender überzeugen, präparierte Archive zu reparieren oder diesen Dateien hinzuzufügen beziehungsweise Dateien darin zu erneuern.

Die fehlerhaften Bibliotheken DZIP32.DLL beziehungsweise DZIPS32.DLL stammen vom DynaZip-Hersteller Innermedia. Ist der Name einer Datei in einem Zip-Archiv größer als 2048 Zeichen, tritt ein Pufferüberlauf auf. Mit geschickt präparierten Dateinamen könnte so beliebiger Code ausgeführt werden.

TurboZIP und PowerArchiver setzen auf die DynaZip-Bibliotheken und lieferten betroffene, ältere DLL-Versionen mit aus. Für DynaZip stellt der Hersteller aktualisierte Versionen bereit, die den Fehler nicht mehr enthalten: DynaZip Max Secure 6.00.05 (DZIPS32.DLL) und DynaZip Max (DZIP32.DLL). Auch der Hersteller von TurboZIP hat den Installer aktualisiert, PowerArchiver schließt die Lücke in Version 9.63.

Siehe dazu auch:

    * DynaZip DZIP32.DLL/DZIPS32.DLL Buffer Overflow Vulnerabilities, Sicherheitsmeldung von Tan Chew Keong
    * TurboZIP ZIP Repair Buffer Overflow Vulnerability, Sicherheitsmeldung von Tan Chew Keong
    * PowerArchiver DZIPS32.DLL Buffer Overflow Vulnerability, Sicherheitsmeldung von Tan Chew Keong


Quelle und Links : http://www.heise.de/security/news/meldung/75926

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )