WinZip
 

 

WinZip Computing ha lanciato recentemente l'allarme! E' stato scoperto un difetto nel software WinZip, l'applicazione di compressione e decompressione per Windows più diffusa fra chi utilizza i sistemi operativi di casa Microsoft. L'allarme è serio, visto che la vulnerabilità è stata classificata molto grave. Le versioni di WinZip 3.x, 6.x, 7.x, 8.x e 9.x contengono delle "falle" che consentono a un malintenzionato, da remoto, di eseguire dei codici dannosi. Il problema è causato da un difetto nel modo in cui WinZip gestisce le istruzioni da linea di comando. Difetto che può essere sfruttato da un hacker, per causare un buffer overflow. Naturalmente, WinZip Computing ha reso disponibile una patch, chiamata WinZip 9.0 Service Release 1 che, secondo la Società, dovrebbe risolvere il problema del buffer overflow. La patch include anche altre modifiche, come l'aggiunta di messaggi di avviso proposti in determinate situazioni. Per esempio, se si effettua un doppio click su un file ".exe" compresso in un archivio Zip, WinZip avvertirà che il file compresso potrebbe contenere un virus. WinZip Computing, consiglia a tutti gli utenti di aggiornare WinZip alla alla versione 9.x, per ottenere la patch. E' possibile scaricare la versione di valutazione ma dopo 21 giorni si dovranno pagare 29 dollari per la versione licenziata di WinZip. (Ottobre 2004)