Уязвимость WinZip может "обнулить" безопасность неподготовленных пользователей
В популярном архиваторе WinZip обнаружена критическая уязвимость "нулевого дня", позволяющая хакерам обходить защитный механизм Mark-of-the-Web (MotW) и незаметно внедрять вредоносный код. Александр Михайлов, руководитель GSOC компании "Газинформсервис", напоминает — даже к самым сложным 0-day-атакам можно подготовиться заранее.
Уязвимость в WinZip позволяет злоумышленникам внедрять вредоносный код в zip-архивы, который при извлечении не помечается как потенциально опасный, обходя стандартные предупреждения безопасности Windows.
Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.