Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

圧縮解凍ソフト「ALZip」にバッファオーバーフローの脆弱性 - IPAが注意喚起

情報処理推進機構(IPA)とJPCERTコーディネーションセンターは、圧縮解凍ソフト「ALZip」に脆弱性が見つかったとして、利用者に注意喚起を行った。

ESTsoft Japanが提供する圧縮解凍ソフト「ALZip」におけるmim形式ファイルの取扱いに問題があり、バッファオーバーフローが発生する可能性があるもの。細工されたファイルを「ALZip」を利用して開くと、任意のコードを実行されるおそれがある。

影響を受けるのは、6月21日12時より前にダウンロードされたv8.21およびそれ以前のバージョン。バージョンの変更はないため、自動アップデートは行われないという。

同機構では、共通脆弱性評価システム「CVSS」による深刻度をレベルIIの「警告」とし、ソフトの開発者が提供している修正済みバージョンを早急にインストールするよう呼びかけている。

(Security NEXT - 2011/06/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Fluentd」向けプラグイン「parse Filter Plugin」に脆弱性
MSのマルウェアスキャンエンジンに深刻な脆弱性 - 定例外アップデートを実施
脆弱性2件を修正した「OpenSSL 1.0.2n」がリリース
多数メールクライアントに送信者偽装できる「Mailsploit」が判明 - 送信ドメイン認証では防げず
「iOS 11.2」では脆弱性14件を解消 - 「KRACK」の修正対象を拡大
「公的個人認証サービス」のインストーラに再び脆弱性
PwCサイバーサービス、IoT機器の脆弱性検査に特化したラボを開設
Mozilla、「Firefox 57.0.1」で脆弱性2件を解消
複数のバッファロー製ルータに脆弱性 - アップデートが公開
「Apache Struts 2」の「RESTプラグイン」に脆弱性 - DoS攻撃受けるおそれ