이 패치는 두 가지 취약점을 해결합니다. 검사되지 않은 버퍼는 압축 파일에서 파일의 압축을 푸는 프로그램에 존재합니다. 이 프로그램은 압축 파일에 포함 된 특수하게 조작 된 파일 이름을 가진 파일을 열려고하면 Windows 탐색기가 실패하거나 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 보안 취약점을 만듭니다.
두 번째 취약점은 압축 해제 기능이 다른 폴더에 파일을 넣을 수 있다는 것이다, 또는 그 압축 해제 ZIP 파일을 놓을 위치로 사용자가 지정한 대상 폴더의 자식입니다. 이 문제는 사용자의 컴퓨터의 알려진 위치에 파일을 넣어 공격자를 허용 할 수있다; 예를 들어, 공격자가 시작 폴더에 프로그램을 넣을 수 있습니다
요구 사항 :.
윈도우 XP
댓글을 찾을 수 없습니다