☆☆コミュニティサイトとの格闘-葛藤-憂鬱を綴る☆☆
スポンサーサイト
--年--月--日 (--) | 編集 |
上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

Lhaplusに再びバッファーオーバーフローの脆弱性が
2007年11月23日 (金) | 編集 |
jtakaさんより情報頂きましたので記事に.......

「「Lhaplus」に再びバッファーオーバーフローの脆弱性、修正版のv1.56が公開 」
http://www.forest.impress.co.jp/article/2007/11/22/lhaplus156.html

定番圧縮・解凍ソフト「Lhaplus」の作者であるSchezo氏は22日、同ソフトのv1.55以前にバッファーオーバーフローの脆弱性が存在することを発表し、脆弱性を修正した最新版v1.56を公開した。現在同氏のホームページや窓の杜ライブラリからダウンロードできる。

 本脆弱性の影響により、LZH形式の圧縮ファイルの解凍時にバッファーオーバーフローが発生し、圧縮ファイルへ意図的に埋め込まれたコードが実行されるおそれがある。

 なお、本ソフトは9月にも脆弱性対応のためにバージョンアップしていた。同氏によると、今後現行バージョンの更新は不具合修正にとどめるほか、1から設計し直した新規バージョンを開発中であるという。


お使いの方は最新版にしましょう。

ダウンロードはこちらから.......
http://www7a.biglobe.ne.jp/~schezo/
スポンサーサイト

コメント
この記事へのコメント
コメントを投稿する
URL:
Comment:
Pass:
秘密: 管理者にだけ表示を許可する
 
トラックバック
この記事のトラックバックURL
この記事へのトラックバック
上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。