「Lhasa」「Lhaplus」にぜい弱性、アップデートを要す

| コメント(0)

【フリーの圧縮・解凍ソフトに脆弱性、ユーザーはアップデートを】


Lhasaで確認された脆弱性は、実行ファイルを読み込む際のファイル検索パスに関する問題から、意図しない実行ファイルを読み込んでしまうもので、バージョン0.19以前に存在する。Lhaplusの脆弱性は、DLLを読み込む際の検索パスに関する問題から意図しないDLLを読み込んでしまうもので、バージョン1.57以前に存在する。いずれの脆弱性も、プログラムを実行している権限で任意のコードを実行される可能性がある。


IPAのリリースは【「Lhasa」におけるセキュリティ上の弱点(脆弱性)の注意喚起】【「Lhaplus」におけるセキュリティ上の弱点(脆弱性)の注意喚起】。対応策は極めて簡単で「開発者が提供する対策済みバージョンに更新する」だけでOK。最近はzip形式が(新しい端末だと標準装備されてることもあるし)主流だけど、昔から使っている人はLHAなどを使い続けてる人も多いからね(実は当方もそうでした)。利用を続けている人はくれぐれもご注意を。

関連記事             

コメントする

            
Powered by Movable Type 4.27-ja
Garbagenews.com

この記事について

このページは、不破雷蔵が2010年10月14日 07:17に書いた記事です。

ひとつ前の記事は「【更新】米粉0.004%で「純米クッキー」表示してました」です。

次の記事は「iPad 向けアプリ アクションパズルゲーム「Weather Touch」」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。

* * * * * * * * * * * * * *


2021年6月

    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30