ZIP Password Recovery 2.30 contains a denial of service vulnerability that allows attackers to crash the application by providing maliciously crafted input. Attackers can create a specially prepared text file with specific characters to trigger an application crash when selecting a ZIP file.
ZIP Password Recovery 2.30 contains a denial of service vulnerability (CVE-2020-37193) with CVSS 7.5 that allows attackers to crash the application through maliciously crafted input files. While no public exploit is available, the vulnerability poses a moderate risk to organizations using this utility for data recovery operations. A patch is available and should be applied promptly to prevent service disruption.
Immediate Actions:
1. Identify all systems running ZIP Password Recovery 2.30 across the organization
2. Restrict user access to the application until patching is complete
3. Implement input validation controls to reject suspicious file formats
Patching Guidance:
1. Download the latest patched version from the official vendor
2. Test the patch in a non-production environment first
3. Deploy patches to all affected systems within 72 hours
4. Verify successful installation and functionality post-patch
Compensating Controls:
1. Implement application whitelisting to control which versions can execute
2. Monitor for application crashes and unexpected terminations
3. Restrict file upload capabilities to trusted sources only
4. Use alternative ZIP recovery tools from reputable vendors as backup
Detection Rules:
1. Monitor for ZIP Password Recovery process crashes or abnormal terminations
2. Alert on attempts to open malformed ZIP or text files with suspicious character sequences
3. Log all file access attempts to the application
4. Implement endpoint detection and response (EDR) rules for application DoS patterns
الإجراءات الفورية:
1. تحديد جميع الأنظمة التي تقوم بتشغيل ZIP Password Recovery 2.30 في المنظمة
2. تقييد وصول المستخدمين إلى التطبيق حتى اكتمال التصحيح
3. تنفيذ عناصر التحكم في التحقق من المدخلات لرفض تنسيقات الملفات المريبة
إرشادات التصحيح:
1. تحميل أحدث إصدار معدل من البائع الرسمي
2. اختبار التصحيح في بيئة غير إنتاجية أولاً
3. نشر التصحيحات على جميع الأنظمة المتأثرة خلال 72 ساعة
4. التحقق من التثبيت الناجح والوظائف بعد التصحيح
عناصر التحكم البديلة:
1. تنفيذ قائمة بيضاء للتطبيقات للتحكم في الإصدارات التي يمكن تنفيذها
2. مراقبة أعطال التطبيق والإنهاءات غير المتوقعة
3. تقييد قدرات تحميل الملفات إلى مصادر موثوقة فقط
4. استخدام أدوات استرجاع ZIP بديلة من بائعين حسن السمعة كنسخة احتياطية
قواعد الكشف:
1. مراقبة أعطال عملية ZIP Password Recovery والإنهاءات غير الطبيعية
2. التنبيه على محاولات فتح ملفات ZIP أو نصية مشوهة بتسلسلات أحرف مريبة
3. تسجيل جميع محاولات الوصول إلى الملفات للتطبيق
4. تنفيذ قواعد الكشف والاستجابة على مستوى النقطة (EDR) لأنماط DoS للتطبيق