アーカイブ展開に脆弱性「Zip Slip」 - 多数ソフトウェアに影響
アーカイブのファイル形式も、「tar」「jar」「war」「cpio」「apk」「rar」「7z」など、多岐にわたり影響を受けるおそれがあるとしている。
Amazon、Apache、HP、Pivotal、Oracle、Amazon、Linkedin、Twitter、Alibaba、Jenkinsci、Eclipse、OWASP、ElasticSearch、Googleなど影響を受ける環境は少なくなく、同社では脆弱性の公開にあたり、4月15日より調整を進め、通知を行ったという。
今回の問題を受け、JPCERTコーディネーションセンターは、脆弱性は順次修正されているとし、開発者の発表へ注意を払うよう呼びかけている。また情報収集と分析が整った段階で注意喚起を行う可能性があるという。

影響を受けたライブラリの一部(表:Synk)
(Security NEXT - 2018/06/06 )
ツイート
PR
関連記事
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も
特権コマンド実行ツール「sudo」に重要度「クリティカル」の脆弱性
「IBM WebSphere Application Server」にRCE脆弱性 - 暫定パッチ公開
「MS Edge」にアップデート - 固有の脆弱性などにも対処
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供
「GitHub Enterprise Server」に脆弱性 - アップデートを公開