Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

LZH形式ファイルでウイルス検証回避の脆弱性 - ライブラリ作者が利用中止を呼びかけ

「CVE-2010-0098」については、国内でもJVNで脆弱性情報「JVNVU#545953」として掲載され、注意喚起が実施されている。

同氏はこの点について、LZH形式も同様の脆弱性が含まれているため、情報処理推進機構(IPA)に報告したが不受理になったことをウェブサイトで公表。

同機構における脆弱性情報の取り扱い方法へ疑問を呈するコメントとともに、今後同ソフトの新規開発は中止し、メンテナンスのみ実施する方向性を明らかにしている。

(Security NEXT - 2010/06/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SharePoint Server」の脆弱性悪用に要警戒 - 米当局が注意喚起
WPプラグイン「Network Summary」に深刻な脆弱性 - パッチ未提供
エレコム製無線LANルータ2機種に複数の脆弱性
エレコム製の複数無線LANルータに3件の脆弱性
「Apache Tomcat」にアップデート - 「同8.5」系は最後の更新
「macOS」にセキュリティアップデート - 脆弱性を修正
日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
Apple、「iOS」「iPadOS」のアップデートで脆弱性1件を修正
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
JVNで6製品の使用中止を呼びかけ - 脆弱性見つかるも開発者と連絡不能