WinZip'de Kritik Güvenlik Açığı

serkan tr

Katılımcı Üye
23 Haz 2007
368
2
Beşiktaş
WinZip'de Kritik Güvenlik Açığı
Son günlerde artış gösteren yazılım güvenlik açıklarına, en çok kullanılan sıkıştırma programlarından birisi olan WinZip’de eklendi.

Bugün verilen rapora göre, WinZip’in FileView ActiveX Kontrol güvenlik metodunda tespit edilen güvenlik zaafiyatı tehlikeli olarak nitelendirildi.
Activex Control’un (WZFILEVIEW.FileViewCtrl.61). Parametresinde oluşan güvenlik açığının, Coder ve Hacker’lar tarafından Exploit tarzındaki saldırı kodları ile kullanıldığı ve özellikle de Windows işletim sistemi kullanan kullanıcıların tehlikede olduğu bildirildi. Özellikle de Zero-Day Güvenlik Bültenlerini takip etmeyen ve yamalarını yüklemeyen kullanıcıların bu güvenlik açığından oldukça etkilenecekleri belirtildi.

WinZip’in 10.0 Sürümünü etkileyen bu güvenlik açığından korunmak için;
1- WinZip sürümünüzü orjinal WinZip sitesinden güncelleyiniz.
2- Windows Zero-Day güvenlik yamalarını bilgisayarınıza indirerek korununuz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.