Luego de la reciente vulnerabilidad descubierta sobre los archivos de imágenes JPGs, se descubre una vulnerabilidad con el manejo de los archivos ZIPs. Recordemos que en Windows ME, XP y Server2003, poseen soporte nativo de archivos ZIPs y estos se reflejan en forma de carpeta.
En Agosto de este año, se descubrió una vulnerabilidad de desbordamiento de buffer en el módulo del sistema operativo encargado de dar soporte a los ZIPs. El desbordamiento se produce cuando dentro del archivo ZIP existe un archivo cuyo nombre, incluyendo directorios, supera los 32768 caracteres.
Como resultado, un atacante que logre convencer al usuario de que abra un archivo ZIP especialmente preparado, podrá aprovecharse de esta vulnerabilidad para tomar el control de los equipos vulnerables.
La vulnerabilidad sólo afecta a los siguientes sistemas operativos de Microsoft:
- Microsoft Windows XP and Microsoft Windows XP Service Pack 1
- Microsoft Windows XP 64-Bit Edition Service Pack 1
- Microsoft Windows XP 64-Bit Edition Version 2003
- Microsoft Windows Server 2003
- Microsoft Windows Server 2003 64-Bit Editiom
La vulnerabilidad no afecta a Windows XP con Service Pack 2
Boletín de seguridad de Microsoft
Fuente: HackSage.com