|
中华网络安全联盟 来源:转载 时间:2006-4-30 9:28:47
受影响系统:
WinISO WinISO 5.3 MagicISO MagicISO 5.0 Build 0166 EZB Systems UltraISO V8.0.0.1392 PowerISO Computing PowerISO v2.9
描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 17726,17721,17724,17725
WinISO/UltraISO/PowerISO/MagicISO都是流行的BIN/ISO编辑软件,可直接编辑多种镜像文件。
上述IOS软件在解压ISO文档时存在输入验证错误,攻击者可以利用特制的“../”目录遍历序列将文件解压到指定目录以外的任意位置。
<*来源:Sowhat (smaillist@gmail.com) 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114624150527804&w=2 *>
测试方法: --------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://secway.org/exploit/PoC.iso.bin
将PoC.iso.bin重新命名为Poc.iso,从C盘解压PoC.iso会向启动文件夹中添加“POC”文件。
建议: -------------------------------------------------------------------------------- 厂商补丁:
WinISO ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.winiso.com/
MagicISO -------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.magiciso.com/
EZB Systems ----------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.ezbsystems.com/ultraiso/
PowerISO Computing ------------------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.poweriso.com/
|