Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内で人気のフリーウェア「+Lhaca 」を狙ったトロイの木馬現る

日本国内で人気のアーカイブソフト「+Lhaca 1.20」の脆弱性を標的にしたトロイの木馬が発生した。問題を解決したバージョンの提供も開始されている。

今回、LZH形式のファイルへ不正なコードが埋め込まれたトロイの木馬が見つかったもので、今回脆弱性が見つかったフリーウェア「+Lhaca」は、同形式の圧縮や解凍が行えるフリーウェア。国内では、ファイルの圧縮形式「LZH」を利用するユーザーが多く、手軽に利用できることから同ソフトは人気があり、ポータルサイトの人気投票で大賞なども受賞した経歴もある。

「+Lhaca 1.20」で問題のファイルを開こうとするとバッファオーバーフローが発生、バックドアが仕掛けられるおそれがある。米Symantecが利用者からファイルを提供され、不正なコードを発見した。

今回の脆弱性発見を受け、同ソフトの作者は「+Lhaca 1.21」をウェブ上で公開した。ウェブページによると、現時点では正式版ではなく、詳細を確認した後、正式版にするとアナウンスしている。

(Security NEXT - 2007/06/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Windowsの「Snipping Tool」にアップデート - 加工前に復元できる脆弱性
「OpenSSL」に脆弱性、重要度低く今後修正予定
MLOpsプラットフォーム「MLflow」に深刻な脆弱性
地銀装うフィッシング攻撃に注意 - 振込や振替を制限などと不安煽る
都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに
ベビー用品サイトに不正アクセス - 個人情報流出の可能性
教員を停職処分、嫉妬から元同僚を虚偽文書で告発 - 埼玉県
「Microsoft Edge 111.0.1661.54」がリリースに - 独自に脆弱性2件を修正
芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲