ファイル圧縮・展開ソフト「Lhaplus」に脆弱性、最新版アップデートを推奨
今回発覚した脆弱性は、ファイル名の処理に起因するディレクトリトラバーサルの脆弱性および、任意のコードを実行される脆弱性。前者では、名前を細工されたファイルを展開することで、任意のファイルを作成されたり既存のファイルを上書きされたりする恐れがある。後者では、細工されたファイルの展開により、任意のコードを実行される恐れがある。
いずれの脆弱性も、1日に公開された「Lhaplus」Version 1.70で修正されている。また、2日には特定のアーカイブ処理時に、バッファオーバーフローが発生する脆弱性および、特定のアーカイブ処理時に意図的しない場所に解凍される脆弱性を修正した「Lhaplus」Version 1.71も公開済み。最新版は8日に公開された「Lhaplus」Version 1.72で、64bit OS環境下でコンテキストメニューでの圧縮に失敗する場合があった不具合の修正などが行われている。
提供元の記事
関連リンク
-
new
北山たけしプロデュース・堀内春菜、曽我の傘焼きまつりで新曲「みれん傘」ヒット祈願!
-
new
『モーニングショー』天気予報で「あれ?」片岡さんが“お休み” 異例の景色に 元『炎神戦隊ゴーオンジャー』ゴーオンブルー/香坂連役
-
new
5月23日(土)チケット一般発売に先駆け、さらなるゲスト出演者を発表!元宝塚歌劇団・星組トップ娘役 綺咲愛里が大阪公演に出演決定!
-
new
日本企業向けにタイ企業約50社が集結『タイペットフード&製品オンライン商談会2026』を開催 ペット市場拡大を背景に新規取引機会を創出
-
new
最悪な告白だったと今ならわかる…マッチングアプリで自分を守るために必要な「冷静な目」