تکنولوژی

حفره امنيتى در نرم افزار WinZip

على پارسا، ICTNEWS – طبق گزارش منتشر شده توسط يک گروه از متخصصين امنيتى ، برخى نگارشهاى نرم افزار محبوب فشرده سازى فايلها يعنى WinZip داراى حفره هاى امنيتى با درجه خطر بالا مى باشند .
با توجه به مطالب ذکر شده در سايت خبرى iDefense Inc ، وجود اين آسيب پذيريها به نفوذگران امکان کنترل کامل ر روى سيستم قربانى را خواهد داد بگونه اى که آنها را قادر مى سازد بر روى سيستم هاى هدف فايلهاى اجرايى را فعال سازند .
همچنين هکرها قادر خواهند بود با کمک نرم افزار WinZip و استفاده از فناورى MIME موجود در اين برنامه ، فايلهاى فشرده اى با يکى از پسوندهاى mim .uue .uu .b64 .bhx .hqx. و xxe. را ايجاد کرده و به تهديد کاربران بپردازند .
هنگامى که چنين فايلهاى اجرا شوند ، برنامه WinZip به اشتباه کدهاى هک موجود در آنرا فعال مى سازد .
شرکت iDefense متذکر شده است اين گونه فايلها مى توانند به راحتى از طريق ايميل ، صفحات وب و يا شبکه هاى به اشتراک گذارى برنامه ها موسوم به Peer-To-Peer گسترش يابند . با توجه به آنکه در حالت معمول برنامه WinZip براى مديريت فايلهاى اجرايى ساخته نشده است ، بنابراين اکثر کاربران هنگام کار با آن چندان توجهى به اين فايلها نخواهند کرد حتى اگر از منبعى نامشخص فرستاده شده باشند و همين امر بر خطرات آن خواهد افزود .

نوشته های مشابه

دیدگاهتان را بنویسید

دکمه بازگشت به بالا