Art der Meldung: Warnmeldung
Risikostufe 3
Zahlreiche Dekomprimierungs-Programme: Schwachstelle ermöglicht Codeausführung (ZIP Slip)
06.06.2018____________________________________________________________________________________________________
Betroffene Systeme:
Microsoft .NET Framework
Oracle Java Runtime Environment (JRE)
____________________________________________________________________________________________________
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten
Sicherheitsupdates, um die Schwachstellen zu schließen.
____________________________________________________________________________________________________
____________________________________________________________________________________________________
Beschreibung:
Dekomprimierungs-Programme sind Programme zum entpacken komprimierter Dateien
____________________________________________________________________________________________________
Zusammenfassung:
Ein entfernter, anonymer Angreifer kann diese Schwachstelle in zahlreichen Dekomprimierungs
Programmen ausnutzen um Code mit den Rechten des Dienstes zur Ausführung zu bringen
____________________________________________________________________________________________________
Quellen:
– https://github.com/snyk/zip-slip-vulnerability
– https://snyk.io/research/zip-slip-vulnerability
____________________________________________________________________________________________________
Über den folgenden Link können Sie den Newsletter wieder abbestellen.
Besuchen Sie uns auch auf:
https://www.bsi-fuer-buerger.de
https://www.facebook.com/bsi.fuer.buerger
https://www.twitter.com/BSI_Presse
Herausgeber: Bundesamt für Sicherheit in der Informationstechnik (BSI), Godesberger Allee 185-189, 53133 Bonn