複数人気解凍ソフトに脆弱性 - IPAがアップデート呼びかけ
情報処理推進機構(IPA)は、フリーウェアとして人気がある圧縮ファイル解凍ソフト「Lhaplus」や「Lhasa」に脆弱性が見つかったとして、脆弱性が解消された最新版へのアップデートを呼びかけている。
両ソフトは、「lzh形式」や「zip形式」などの圧縮ファイルを扱うソフトウェア。「Lhaplus」には、ライブラリファイルを読み込む処理に脆弱性が含まれ、圧縮ファイルを展開した際に任意のコードが実行される可能性がある。
一方「Lhasa」では、実行ファイルの読み込み処理に不具合があり、任意のコードが実行される可能性がある。
いずれも脆弱性が解消されたバージョンが作者のページで公開されており、アップデートすることにより脆弱性を解消することが可能で、同機構では利用者へ、対応を呼びかけている。
(Security NEXT - 2010/10/12 )
ツイート
PR
関連記事
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
米当局、AIフレームワーク「Ray」の脆弱性悪用を警告
「GitLab」に深刻な脆弱性 - 認証なしで公開プロジェクト改変のおそれ
「NetScaler ADC/Gateway」既知脆弱性、当初説明にないRCEのおそれ - PoCも
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「SonicWall Email Security」に脆弱性 - 更新を強く推奨
