In der Version 3.05 des Packprogramms Filzip wurde eine Sicherheitslücke bereinigt, die von Secunia Research festgestellt wurde. Die Datei unacev2.dll, die von e-merge entwickelt wurde und zum Extrahieren von ACE-Archiven genutzt wird, war für diese Schwachstelle verantwortlich. Ein Pufferüberlauf (buffer overflow), der bei älteren Versionen von Filzip ausgelöst wurde, konnte durch die Datei verursacht werden, den potentielle Angreifer dann zur Installation von Schadcode missbrauchen konnten.
Filzip macht den großen Packprogrammen Konkurrenz
• Sicherheitslücke wurde beseitigt
• Datei unacev2.dll wurde korrigiert
• Pufferüberlauf wird mit der neuen Version verhindert
• Schwachstelle, die von Angreifern ausgenutzt werden konnte, wurde beseitigt