LZH形式ファイルでウイルス検証回避の脆弱性 - ライブラリ作者が利用中止を呼びかけ
LZH形式の圧縮に用いるライブラリ「UNLHA32.DLL」の開発者であるMicco氏は、セキュリティ対策ソフトの多くにLZHファイルの検知を回避する問題が含まれているとして、利用を控えるようアナウンスを行った。
LZA形式で圧縮したファイルについて、ファイルヘッダの検証処理に問題があるもので、同氏が4月に実施した調査によれば、16製品のうち対応している製品は3製品のみだったという。
ゲートウェイでウイルスの侵入検知を実施している場合、ウイルスが容易に組織のネットワーク内部へ侵入できると同氏は警告を発しており、ゲートウェイのみでセキュリティ対策を実施している場合は「LZH形式」のファイルを拒否するよう呼びかけている。
圧縮ファイルの取り扱いに関する脆弱性「CVE-2010-0098」は、4月にフィンランドのCERT-FIが「zip」「cab」「7z」などについてアラートを公表。NVDにおいてCVSSの深刻度が「10.0」と評価され、その後「zip」などについては多くのセキュリティ対策製品で対応が行われている。
(Security NEXT - 2010/06/08 )
ツイート
PR
関連記事
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「oauth2-proxy」に認証バイパスの脆弱性 - アップデートで修正
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック