Windows Me contiene una característica de compresión de datos llamada carpetas comprimidas. Para la interoperabilidad con herramientas de compresión de tercera persona principal, proporciona una opción de protección con contraseña para las carpetas que se han comprimido. Sin embargo, debido a una falla en la implementación del paquete, las contraseñas utilizadas para proteger las carpetas se registran en un archivo en el sistema del usuario. Si un atacante tuvo acceso a una máquina afectada en la que se almacenan las carpetas protegidas con contraseña, que podía aprender las contraseñas y acceder a los archivos.
El parche evitará que las contraseñas se escriban en el sistema del usuario en el futuro. Sin embargo, como se discute en el FAQ, después de aplicar el parche, es importante eliminar también c: windowsdynazip.log para asegurarse de que se eliminan todas las contraseñas previamente grabadas
Requisitos .
Windows Me
Comentarios que no se encuentran